URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4988
[ Назад ]

Исходное сообщение
"Тематический каталог: Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"

Отправлено auto_topic , 20-Янв-05 18:31 
Обсуждение статьи тематического каталога: Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)

Ссылка на текст статьи: http://www.opennet.me/base/net/ipfw_router.txt.html


Содержание

Сообщения в этом обсуждении
"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено Anonymous , 20-Янв-05 18:31 
А указывать доменные имена в правилах вообще не красиво и коряво, ибо в случае малейшего трабла с их резолвингом, все остальные правила просто обрежуться.

"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено Denis , 30-Мрт-05 17:22 
Просьба немного пояснить или конкретизировать фразу:"В ядро необходимо занести следующие опции" куда записывать?

"Настройка роутера с файерволом на базе FreeBSD (freebsd fire..."
Отправлено itsme , 16-Июн-05 13:47 
описка:
mask="255.255.255.255.240"

"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено Иван , 08-Июл-05 20:49 
Денис: в конфиг ядра наверно:)

"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено astarot , 30-Ноя-05 14:08 
ошибки в конфиге firewall

"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено kostya , 15-Мрт-06 07:31 
я в шоке... а где NAT?!

"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено mick , 21-Мрт-06 14:57 
По-моему входящий и исходящий HTTP таффик считается так:
count ip from any to any 80 out via $pub_if - исходящий
count ip from any 80 to any in via $pub_if - входящий

или я не прав???
З.Ы. Я имею ввиду "внешние" сервера. Если нужно считать таким образом траффик с внутренних (своих) веб-серверов, то тогда нужно писать:
count ip from any to any 80 in via $pub_if
count ip from any 80 to any out via $pub_if


"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено mick , 21-Мрт-06 15:02 
К стати об отображении статистики:
в связи с тем, что сдесь идет речь о сборее ее счетчиками самого ipfw, то зачем SNMP и соответсвенно MRTG?
Рекомендую RRDTOOL (от того же автора, что и MRTG). Запустить его первый раз чтобы аж заработало намного сложнее чем МРТГ, но зато это очень гибкая и мощьная система.

"Настройка роутера с файерволом на базе FreeBSD (freebsd fire..."
Отправлено logan , 07-Фев-07 18:46 
он далеко не во всем такой мощный, и считать трафик он сам не будет. хранить статистику -- это да, это он умеет. а вот считать ее..

"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено brewer , 17-Апр-06 11:19 
по-моему тоже конфиг файрвола написан через задницу! одни правила противоречат другим, а другие ваще бессмысленны

"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw "
Отправлено Kirill , 20-Мрт-08 12:59 
Подскажите пожалуйста как мне открыть 87 порт UDP, неделю гадаю как это сделать и ни чего не получается!!!! Мне необходимо настроить "Банк-Клиент", пожалуйста подскажите!!!!! По этому адресу описание программы http://amicon.ru/fpsuip/clients.htm
Буду очень благодарен за любую помощь в решении этой проблемы!!! Зарание спасибо!

"Настройка роутера с файерволом на базе FreeBSD (freebsd firewall ipfw route arp mac)"
Отправлено bintree , 25-Июн-08 10:50 
для tcp-соединений лучше делать динамические правила