URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4595
[ Назад ]

Исходное сообщение
"ipfw deny ip from any....."

Отправлено creapt , 14-Май-10 20:15 
Помогите пожалуйста разобраться с правилами.

2 сети.
192.168.1.0/24, ip сервера 192.168.1.1 via rl1
192.168.2.0/24,  ip сервера 192.168.2.1 via rl2

цель: разрешить доступ с 192.168.2.22 via rl2 в сеть 192.168.1.0/24 via rl1 всем остальным (any) запретить доступ не входящих в сеть 192.168.1.0/24 via rl1

ipfw

1 allow ip from 192.168.2.0/24{1,22} to 192.168.1.0/24 via rl2
2 deny ip from any to 192.168.1.0/24 via rl2
3 allow ip from to 192.168.1.0/24 to to 192.168.1.0/24 via rl1
4 deny ip from any to 192.168.1.0/24 via rl1

правило 2, счетчик всегда 0 но доступа нет все равно

если правила

1 deny ip from not 192.168.2.22 to 192.168.1.0/24 via rl2
2 allow ip from to 192.168.1.0/24 to to 192.168.1.0/24 via rl1
3 deny ip from any to 192.168.1.0/24 via rl1

то все работает, но мне необходимо сделать 1-й вариант


Содержание

Сообщения в этом обсуждении
"ipfw deny ip from any....."
Отправлено михалыч , 15-Май-10 08:41 
>[оверквотинг удален]
>
>правило 2, счетчик всегда 0 но доступа нет все равно
>
>если правила
>
>1 deny ip from not 192.168.2.22 to 192.168.1.0/24 via rl2
>2 allow ip from to 192.168.1.0/24 to to 192.168.1.0/24 via rl1
>3 deny ip from any to 192.168.1.0/24 via rl1
>
>то все работает, но мне необходимо сделать 1-й вариант

а так
1 allow all from 192.168.2.22/32 to 192.168.1.0/24 via rl2
2 deny all from 192.168.2.0/24 to 192.168.1.0/24 via rl2

второе можно жестче
deny all from any to 192.168.1.0/24 via rl2


"ipfw deny ip from any....."
Отправлено creapt , 15-Май-10 21:37 
>а так
>1 allow all from 192.168.2.22/32 to 192.168.1.0/24 via rl2
>2 deny all from 192.168.2.0/24 to 192.168.1.0/24 via rl2
>
>второе можно жестче
>deny all from any to 192.168.1.0/24 via rl2

Так тоже не работает хотя счетчик 2 = 0, а счетчик 1 увеличивается