17 Feb
2006
17 Feb
'06
11:58
今井です。 /etc/sysconfig/SuSEfirewall2など一通り見てみることをお薦めします。 (/sbin/SuSEfirewall2もシェルスクリプトなのでエディタで見れるが) それぞれの項目で書いてあるコメント読むと参考になると思いますので。 特にFW_SERVICES_DROP_EXT辺りとか..。 それとSUSEfirewall2とiptablesは同時に使用しないほうが自分自身の ためにもなります。 SuSEfirewall2もiptablesを使って設定しているだけなのですが、それとは 別に書くと思ってもみない動作の原因になりかねませんから。 今回の場合は必要ないとは思いますが、どうしてもやむを得ず カスタムルールが必要なら /etc/sysconfig/scripts/SuSEfirewall2-custom に書くようにすべきだと思います。 Friday 17 February 2006 15:14、tezuka akio さんは書きました:
SuSE 10.0 (パッケージ版)を使用しています。 この所以下のIPからドメインへの接続が頻繁なため、ピンポイントで接続を遮断したいのですが、接続の遮断がうまくできません。 (一日辺り250回くらいログに記録されています)
出来るならSFW2の中だけで済ませる方法はありませんでしょうか。
-- ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 今井 優 mail: maimai@coral.ocn.ne.jp web: http://www10.ocn.ne.jp/~masimai/ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~