Size: a a a

2021 March 17

AG

Antonio Garant in OpenBSD
Спасибо =)
источник

c

cat -v in OpenBSD
Есть такая ссылка https://cryptsus.com/blog/edge-openbsd-pf-firewall-securing-the-first-gate-of-your-network.html. За правдивость не могу ручаться, лучше конечно pf(4) почитать
источник

AK

Artsiom Karakin in OpenBSD
В файлах чата есть книжка по PF, 2014 года
источник

AG

Antonio Garant in OpenBSD
Ребят спасибо. Всех Благ
источник

СГ

Сергей Горячев... in OpenBSD
В закреплённые сообщения чата сходи, там много ссылок
источник

c

cat -v in OpenBSD
Впринципе, OpenBSD позиционирует себя как secure by default и не требует особых конфигураций (кроме фаерволла и прочих)
источник

c

cat -v in OpenBSD
Если одолела параноя, можешь ещё и диск зашифровать, но у меня падал постоянно драйвер фс, не рекомендую :)
источник

AG

Antonio Garant in OpenBSD
Можете пожалуйста 1 правило блокировки написать. По фаервола. Хочу залочить все из вне. На примере синтаксиса попробую сделать.
источник

m

maniac in OpenBSD
из коробки это хттп-прокси, файрвол, бгп-роутер, мейлсервер, файловый сервер, сервер виртуализации для линукса (последние два  если мазохист)
источник

m

maniac in OpenBSD
https://www.openbsd.org/faq/pf/index.html
от корки до корки
и man pf.conf тоже от начала до конца прочитать
источник

m

maniac in OpenBSD
точнее, можно этого не делать, но рано или поздно придется :)
источник

AG

Antonio Garant in OpenBSD
ИБшником взяли... Страшно жесть.
источник

m

maniac in OpenBSD
если еще точнее, лучше конечно поставить систему и колупать сразу
источник

c

cat -v in OpenBSD
Если залочите всё извне, не сможете получить ответ от сервера.
источник

AG

Antonio Garant in OpenBSD
Входящие чисто заблокирую, DNS подниму на винде тк не знаю есть ли возможность типо bind я не линуксойд ( чувствую меня ломанут 🤕
источник

c

cat -v in OpenBSD
Лучше, конечно, и DNS, и фаерволл поднимать на OpenBSD, хотя бы для практики полезно
источник

c

cat -v in OpenBSD
Если нет машин, можно использовать виртуальную
источник

AG

Antonio Garant in OpenBSD
Дома у меня куча серверов. Доступ сделаю только к ним. Спасибо.
источник

m

maniac in OpenBSD
бинд говно, возьми нсд
источник

СГ

Сергей Горячев... in OpenBSD
Плюсую, тем более что нсд искаропки
источник