PDA

Показать полную графическую версию : [решено] Правило pf samba


VictorSh
20-04-2012, 16:54
Здравствуйте,
хочу заблокировать доступ к самбе извне локальной сети, пишу в pf.conf вот это

#Block Samba from outside of LAN or VPN
sambaports = "{ 137 138 139 445 }"
block in on { fxp0 fxp1 } inet proto { tcp udp } port "{ $sambaports }"

потом делаю pftcl -F all -f /etc/pf.conf

показывает, что ошибка в строке начинающейся с block - помогите разобраться

а вообще правильно написать так? block all on { fxp0 fxp1 } inet proto { tcp udp } from all to { fxp0/32 fxp1/32 } port "{ $sambaports }"

VictorSh
20-04-2012, 17:50
сделал так, вроде бы перестало ругаться

#Block Samba from outside of LAN or VPN

block in quick on { fxp0, fxp1 } inet proto { tcp, udp } \
from any to any port $samba_ports




© OSzone.net 2001-2012