URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 3324
[ Назад ]

Исходное сообщение
"не проходит ping"

Отправлено kunaksergey , 04-Июн-07 14:04 
Ударьте башкой об стенку.. почему при правиле

allow icmp from any to any -ping с локальной сети не проходит.


Содержание

Сообщения в этом обсуждении
"не проходит ping"
Отправлено kunaksergey , 04-Июн-07 15:53 
мой ipfw

add allow ip from any to any via lo0
add reject log logamount 0 ip from 192.168.0.0/24 to any in via rl0

add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any http out via rl0
add divert natd ip from any to any via rl0

#add deny log logamount 0 icmp from any to any in icmptype 5,9,13,14,15,16,17
add allow icmp from any to any

#add allow tcp from any to any 22 via rl0
#add allow tcp from any 22 to any via rl0
add pass tcp from any to any 22,23 in via rl0

add allow udp from any 53 to any
add allow udp from any to any 53

Что-то не понятное творится.
ping то проходит-то не проходит;

на 22 порт ssh вообще не могу соедениться никак  ни:
add pass tcp from any to any 22,23 in via rl0;

ни:
add allow tcp from any to any 22 via rl0
add allow tcp from any 22 to any via rl0

когда ставлю add allow all from any to any се как говорится работает.


"не проходит ping"
Отправлено Septima , 27-Июн-07 00:59 
>мой ipfw
>
>add allow ip from any to any via lo0
>add reject log logamount 0 ip from 192.168.0.0/24 to any in via rl0
>
>add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any http out via rl0
>
>add divert natd ip from any to any via rl0
>
>#add deny log logamount 0 icmp from any to any in icmptype 5,9,13,14,15,16,17
>add allow icmp from any to any
>
>#add allow tcp from any to any 22 via rl0
>#add allow tcp from any 22 to any via rl0
>add pass tcp from any to any 22,23 in via rl0
>
>add allow udp from any 53 to any
>add allow udp from any to any 53
>
>Что-то не понятное творится.
>ping то проходит-то не проходит;
>
>на 22 порт ssh вообще не могу соедениться никак  ни:
>add pass tcp from any to any 22,23 in via rl0;
>
>ни:
>add allow tcp from any to any 22 via rl0
>add allow tcp from any 22 to any via rl0
>
>когда ставлю add allow all from any to any се как говорится
>работает.

Ну, так правильно - ты на второе свое правило внимательно посмотри!..