Harald Wolf schrieb:
>
> Hallo,
>
> ich habe ein script gebastelt:
>
> # By default DENY all services
> ipfwadm -F -p deny
> #
> ipfwadm -F -f
> ipfwadm -I -f
> ipfwadm -O -f
> # RTPC02 freischalten
> # /sbin/ipfwadm -F -a accept -b -S 0.0.0.0/0 -D 172.16.0.198
> /sbin/ipfwadm -F -a accept -b -S 0.0.0.0/0 -D 172.16.0.66
> /sbin/ipfwadm -F -a accept -b -S 0.0.0.0/0 -D 172.16.0.64
> /sbin/ipfwadm -F -a accept -b -S 0.0.0.0/0 -D 172.16.1.225
> /sbin/ipfwadm -F -a accept -b -S 0.0.0.0/0 -D 172.16.0.65
> ...
> ...
> ...
>
> wie kann ich jetzt einzelne Dienste wie ftp, icmp oder telnet f�r
> bestimmte hosts sperren ?
Einfach den Port des Dienstes mit angeben, z.B.:
/sbin/ipfwadm -I -a deny -S 172.16.0.61 -D 172.16.0.64 23
um Telnet vom Host 172.16.0.61 auf 172.16.0.64 zu sperren.
Gru�
Thomas
--
Um aus der Liste ausgetragen zu werden, eine Mail an [EMAIL PROTECTED]
schicken, mit dem Text: unsubscribe suse-linux