Если кому надо, вот дополнительные правила для файервола для симёна, + к тем, которые уже есть, только оригинальные правила сохраните на всякий. Это максимальный набор. TCP - 0, 20, 21, 22, 23, 25, 53, 69, 79, 80, 81, 110, 111, 113, 119, 135, 137, 138, 139, 143, 194, 389, 443, 445, 555, 666, 808, 1001, 1002, 1024, 1025, 1026, 1027, 1028, 1029, 1030, 1032, 1033, 1080, 1243, 1343, 1433, 1434, 1521, 1720, 2000, 3050, 3127, 3128, 3306, 3389, 4444, 4899, 5000, 5554, 5631, 5800, 6000, 6666, 6667, 6670, 6711, 6969, 7000, 8000, 8080, 8086, 8787, 8888, 9996, 12345, 12346, 20000, 21554, 22222, 23456, 26000, 27374, 29559, 31337, 31338, 50000, 54320, 54321, 55000, 65000 UDP - 0, 13, 23, 37, 43, 53, 69, 88, 119, 135, 137, 138, 139, 143, 161, 162, 389, 443, 445, 1002, 1025, 1026, 1027, 1028, 1029, 1030, 1032, 1033, 1080, 1434, 1720, 3389, 4444, 5000, 6112, 31337, 31338, 50000, 54321 Echo Reply - Icmp(0) Echo Request - Icmp(8) Destination Unreachable - ICMP(3) Time Exceeded - ICMP(11) БЛОКИРОВАТЬ ВСЕ ВХОДЯЩИЕ И ИСХОДЯЩИЕ. И плюс заблокировать все, которые открыты по умолчанию. ____________________________ А вот оптимальный
Echo Reply - Icmp(0) ВХОДЯЩИЕ Echo Request - Icmp(8) ИСХОДЯЩИЕ TCP: 20, 21, 22, 23, 25, 80, 110, 119, 135, 137, 138, 139, 143, 389, 443, 445 UDP: 13, 37, 43, 69, 88, 135, 137, 138, 161, 162, 445
БЛОКИРОВАТЬ ВСЕ ВХОДЯЩИЕ И ИСХОДЯЩИЕ ДЛЯ TCP и UDP. И не трогать правила по умолчанию, кроме правила (блокировать пакеты IPv6) - оно первое в списке правил, там надо поставить галочку и заблокировать его. |