почтовые блоки перенаправления портов pfSense некоторые отправители

Если у Вас есть проблемы с помощью sudo, и Вы получаете сообщение как это:

sudo: sorry, you must have a tty to run sudo

Затем необходимо прокомментировать:

Defaults    requiretty

Внутри /etc/sudoers. Так как RHEL/CentOS поставляется с той опцией, включенной по умолчанию.

1
задан 1 October 2009 в 23:40
1 ответ

PFSense имеет fre правила значения по умолчанию относительно того, куда трафик может прибыть из в интерфейсе глобальной сети.

Например, можно сказать этому отбрасывать любой трафик в WAN, которая имеет частный IP-адрес (192.168, 10.0 или 172.0), потому что в большом количестве сценариев Вы никогда не должны видеть частный IP в WAN. Однако также в большом количестве случаев Вы БЫЛИ БЫ (если pfSense находится В сети, а не на краю).

Это также заблокирует диапазоны IP, которые официально не выделяются никому, поскольку они, предположительно, никогда не предназначаются, чтобы быть замеченными в дикой природе.

Можно выключить эти опции в соответствии с меню Advanced в Конфигурации (я думаю, что это, первое, что пришло на ум), или возможно на экране конфигурации WAN.

Я собираюсь предположить, что эти две опции являются местом для запуска, потому что по любой причине трафик может происходить из частного диапазона IP (почтовый фильтр, вирусный сканер, безотносительно), но поражать порт WAN, ИЛИ, новый блок диапазонов IP был выделен, и PFSense не актуален со своими списками.

1
ответ дан 4 December 2019 в 02:22
  • 1
    Спасибо, даст этому попытку, как можно скорее... и отправитель и pfSense WAN должны оба быть общедоступными адресами, но возможно it' s направляемый странно - хорошее место для запуска. –  nedm 2 October 2009 в 00:08
  • 2
    Это добилось цели - рассматриваемый адрес находится все еще, по-видимому, в pfSense (v1.2.2) ' s bogon список сетевых соединений, хотя согласно IANA рассматриваемый диапазон был присвоен в 2008. Снятие выделения с " блок bogon networks" опция в конфигурации интерфейса глобальной сети пропустила его. Благодарит тонну! –  nedm 2 October 2009 в 01:01
  • 3
    Довольный я мог помочь. Я никогда не отмечал то поле и теперь I' m довольный! –  Mark Henderson♦ 2 October 2009 в 01:15

Теги

Похожие вопросы