Перейти к контенту

Рекомендуемые сообщения

Добрый день!

Подскажите с такой проблемой:

Имеется xFirewall с настроенным рядом правил, в том числе

firewall local ad src any dst local service @SSH pass

при попытке подключиться к нему с одного из интерфейсов трафик блокируется с ошибкой blocked by Public Network Filter

Но ведь есть явно разрешающее правило с любого ip на сам xfirewall?

Ссылка на комментарий
Поделиться на других сайтах

Доброго дня!

Порядок следования фильтров важен - скорее всего, выше по списку есть блокирующее правило, под которое попадают пакеты с запросом ssh подключения.

Ссылка на комментарий
Поделиться на других сайтах

Спасибо за ответ! Но в к оказалось гораздо проще: any и local нужно писать через @any и @local, что бы это были алиасы, а не доменные имена.

Ссылка на комментарий
Поделиться на других сайтах

да, указывать системные группы надо с @

при создание правила интерпритатор не ругнулся? молча внес правило в список?

Ссылка на комментарий
Поделиться на других сайтах

6 минут назад, KostiK2011IT сказал:

да, указывать системные группы надо с @

при создание правила интерпритатор не ругнулся? молча внес правило в список?

А почему он не должен его вносить? Any расценивается в данном случае как доменное имя, не более того.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.