<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Создать ipfw правило которое пропустит пакет дальше</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html</link>
    <description>Привет!&lt;br&gt;FreeBSD 6.1, ipfw настроен, все работает, но вот есть задача - надо сделать правило которое сработает, но пропустит пакет дальше (чтобы он был также обработан еще одним правилом) - вроде ничего особенного, а в хелпах ipfw не нашел такого, правила tee, forward, divert - не то, мне не нужно перекидывать еще на другие порты, а просто пропустить пакет дальше как будто он только пришел и этот пакет уже примет другое правило&lt;br&gt;&lt;br&gt;Подскажите пожалуйста какие могут быть решения?&lt;br&gt;Спасибо!&lt;br&gt;</description>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (sibgaz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#10</link>
    <pubDate>Tue, 22 Nov 2011 02:05:06 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; есть много пользователей у которых система правил ipfw периодически перебирая IPs отключает/включает &lt;br&gt;&amp;gt; - так вот мне надо некоторым пользователям иногда давать доступ перед &lt;br&gt;&amp;gt; срабатыванием основных правил (тем более что там для одного это сделать &lt;br&gt;&amp;gt; невозможно - там просто повторяется скрипт) - т.е. юзер получает доступ, &lt;br&gt;&amp;gt; но он должен пройти и по основным правилам! пакет должен пройти &lt;br&gt;&amp;gt; по основным независимо от того что я сделаю в верхних правилах &lt;br&gt;&amp;gt; для какого-то юзера &lt;br&gt;&lt;br&gt;можно использовать bpf в отличии от ipfw он не &quot;выплевывает&quot; после &quot;срабатывания правила&quot; а идет по списку правил дальше и по сути даже совсем не так: пакет прогоняется по всему списку правил в любом случае за исключением указания дериктивы -q явно обозначающей прекратить обработку при совпадении по правилу.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (alpha_Qu4z4r)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#9</link>
    <pubDate>Tue, 30 Mar 2010 18:44:20 GMT</pubDate>
    <description>Вообще мимо ответ.&lt;br&gt;&lt;br&gt;Автор топика прекрасно занет общие принципы настройки фаера, ему нужен конкретный синтаксис конкртеного файрволла. Так что ваш ответ по всем пунктам мимо кассы...&lt;br&gt;</description>
</item>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (PixeL)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#8</link>
    <pubDate>Thu, 26 Apr 2007 17:53:19 GMT</pubDate>
    <description>http://www.citforum.ru/security/internet/firewall.shtml&lt;br&gt;http://www.iptables.ru/ - хорошая дока по иптаблезу, в принципе все фв подчиняються одним и темже законам, толька синтаксис правил разный, и немножко специфические функции разлычны.&lt;br&gt;То что Вы хотите себе изобрести... такого в прероде ФВ невозможно. Т.к. скорость прохождения по интерфейсам пакетов зависит от скорости обработки ядра этих пакетов.&lt;br&gt;А любое ядро пускает пакет по перво-попавшемуся правилу удовлетворившему правило выборки.&lt;br&gt;т.е. пакет пойдет по первому правилу с данными ипом. далее пакет выплёвывается с ипа и интерфейс про него забывает.&lt;br&gt;То что хотите вы сделать... то необходимо составить скрипт с временной задержкой!&lt;br&gt;Читайке внимательнее доку по брандмауерам!</description>
</item>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (HAN7)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#7</link>
    <pubDate>Thu, 26 Apr 2007 17:44:10 GMT</pubDate>
    <description>&amp;gt;Тогда точно skipto &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# пользовательские (&quot;верхние&quot;, как ты сказал) правила &lt;br&gt;&amp;gt;ipfw add 1000 skipto 10000 bla-bla-bla &lt;br&gt;&amp;gt;ipfw add 1100 skipto 10000 bla-bla-bla &lt;br&gt;&amp;gt;ipfw add 1100 skipto 10000 bla-bla-bla &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# основные правила &lt;br&gt;&amp;gt;ipfw add 10000 bla-bla-bla &lt;br&gt;&amp;gt;ipfw add 11000 bla-bla-bla &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;man ipfw короче &lt;br&gt;&lt;br&gt;а само правило skipto несет какое действие (pass/deny) или только &quot;прыжок&quot;?&lt;br&gt;если только перепрыгивает на другое - это не то :(  должно быть в обоих правилах действие (pass/deny)&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (Nimdar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#6</link>
    <pubDate>Thu, 26 Apr 2007 15:30:23 GMT</pubDate>
    <description>Тогда точно skipto&lt;br&gt;&lt;br&gt;# пользовательские (&quot;верхние&quot;, как ты сказал) правила&lt;br&gt;ipfw add 1000 skipto 10000 bla-bla-bla&lt;br&gt;ipfw add 1100 skipto 10000 bla-bla-bla&lt;br&gt;ipfw add 1100 skipto 10000 bla-bla-bla&lt;br&gt;&lt;br&gt;# основные правила&lt;br&gt;ipfw add 10000 bla-bla-bla&lt;br&gt;ipfw add 11000 bla-bla-bla&lt;br&gt;&lt;br&gt;man ipfw короче</description>
</item>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (HAN7)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#5</link>
    <pubDate>Thu, 26 Apr 2007 15:11:02 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Не совсем понятно зачем такое нужно, но может skipto поможет? &lt;br&gt;&lt;br&gt;есть много пользователей у которых система правил ipfw периодически перебирая IPs отключает/включает - так вот мне надо некоторым пользователям иногда давать доступ перед срабатыванием основных правил (тем более что там для одного это сделать невозможно - там просто повторяется скрипт) - т.е. юзер получает доступ, но он должен пройти и по основным правилам! пакет должен пройти по основным независимо от того что я сделаю в верхних правилах для какого-то юзера&lt;br&gt;&lt;br&gt;надо, иначе бы не спрашивал&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (GloryS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#4</link>
    <pubDate>Thu, 26 Apr 2007 14:28:51 GMT</pubDate>
    <description>&amp;gt;Привет! &lt;br&gt;&amp;gt;FreeBSD 6.1, ipfw настроен, все работает, но вот есть задача - надо &lt;br&gt;&amp;gt;сделать правило которое сработает, но пропустит пакет дальше (чтобы он был &lt;br&gt;&amp;gt;также обработан еще одним правилом) - вроде ничего особенного, а в &lt;br&gt;&amp;gt;хелпах ipfw не нашел такого, правила tee, forward, divert - не &lt;br&gt;&amp;gt;то, мне не нужно перекидывать еще на другие порты, а просто &lt;br&gt;&amp;gt;пропустить пакет дальше как будто он только пришел и этот пакет &lt;br&gt;&amp;gt;уже примет другое правило &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите пожалуйста какие могут быть решения? &lt;br&gt;&amp;gt;Спасибо! &lt;br&gt;&lt;br&gt;&lt;br&gt;Не совсем понятно зачем такое нужно, но может skipto поможет?</description>
</item>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (HAN7)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#3</link>
    <pubDate>Wed, 25 Apr 2007 17:34:28 GMT</pubDate>
    <description>пример:&lt;br&gt;&lt;br&gt;ipfw add 3300 pass tcp from 10.20.0.5 to 10.20.0.1 3128 via fxp0&lt;br&gt;&lt;br&gt;пакет будет принят этим правилом и все, а вот надо этот пакет повторить на&lt;br&gt;аналогичное или похожее правило вот ниже:&lt;br&gt;&lt;br&gt;ipfw add 5300 pass tcp from 10.20.0.5 to 10.20.0.1 3128 via fxp0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Создать ipfw правило которое пропустит пакет дальше (HAN7)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/73722.html#2</link>
    <pubDate>Wed, 25 Apr 2007 17:24:01 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add xxx count ip from xxx to yyy via zzz0 &lt;br&gt;&lt;br&gt;так это же правило просто посчета - а нормальное правило? ipfw add 1000 pass ...?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
