Для iptables не нужен webmin
!
| noize писал(а): |
| ded, я знаю |
Я знаю, что ты знаешь. Просто предполагается, что новичок не знает, что такое webmin, а если знает, то это не новичок.
| noize писал(а): |
| ded, я знаю |
+1
_________________
Trixbox 2.2.x (Asterisk 1.4.11) / FXO шлюзы (Dynamix, OvisLink, Planet, etc) / разные IP-телефоны (OvisLink, Grandstream, Dynamix, Nokia, Cisco ATA-186, etc)
Listen ip_lan:80
и все и будет вам праздник
а для надежности
eth0 - inet
eth1 - lan
-A INPUT -i eth1 -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p udp -m state --state NEW -j REJECT --reject-with icmp-port-unreachable
вот
_________________
нанотехнолигии в области Asterisk
| Ded писал(а): |
| Yeah, это звучит! "Здравствуйте, я новичок, и мне надо настроить файервол!" |
Вот зря смеешся
У меня примерно так и было когда в первый раз пришлось с нуля настраивать iptables.
И вот такой вопрос как ты написал я и задал. Правда себе самому
Потратил пару часов на чтение, уяснил кто такие цепочки input/output/forward и еще за часок накидал этих правил через webmin (там так классненько можно мышом правила кликать
После этого посмотрел что из себя представляют получившиеся файлики с командами и сказал - "Ага, все понятно!"
Added after 1 minutes:
Еще можно в конфигах апача указать
deny all
allow xxx.xxx.xxx.xxx
если я правильно помню.
_________________
Trixbox 2.2.x (Asterisk 1.4.11) / FXO шлюзы (Dynamix, OvisLink, Planet, etc) / разные IP-телефоны (OvisLink, Grandstream, Dynamix, Nokia, Cisco ATA-186, etc)
| asores писал(а): |
| извините, а нельзя настроить запароленый доступ к вэб-интерфейсу freePBX именно через настройки этого самого вэб-интерфеиса, а не полностью закрывать доступ? |
http://freepbx.org/support/documentation ... ator-roles
http://freepbx.org/support/documentation ... nistrators
Об этом речь?
_________________
Trixbox 2.2.x (Asterisk 1.4.11) / FXO шлюзы (Dynamix, OvisLink, Planet, etc) / разные IP-телефоны (OvisLink, Grandstream, Dynamix, Nokia, Cisco ATA-186, etc)
| SolarW писал(а): | ||
| asores писал(а): |
| извините, а нельзя настроить запароленый доступ к вэб-интерфейсу freePBX именно через настройки этого самого вэб-интерфеиса, а не полностью закрывать доступ? |
http://freepbx.org/support/documentation ... ator-roles
http://freepbx.org/support/documentation ... nistrators
Об этом речь?
это то что надо! спасибо.
http://asteriskforum.ru/viewtopic.php?p=9786#9786
это в ЭТОМ ЖЕ топике - чуть выше!