<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW Правила...</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/76894.html</link>
    <description>Привет всем - такой воопрос - может ли ктото показать как правильно закривать на ipfw - со&amp;#1108;динения, а точне&amp;#1108; потри.... Например у меня есть 2-сетевухи &lt;br&gt;de0-192.168.109.100 (real ip) смотрит в инет &amp;lt;--------&amp;gt; fxp0-192.168.1.1 в локалку... Например, надо позволить пользователю с локалки 192.168.1.2 - пользоватса только почтой, а http ftp - закрить... Да покажите как правильно резать канал для етой IP&lt;br&gt;</description>

<item>
    <title>IPFW Правила... (Тушкан)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/76894.html#3</link>
    <pubDate>Fri, 19 Oct 2007 12:52:59 GMT</pubDate>
    <description>&amp;gt;Пасибо товареш!!! 8) А не показали ви би мне как с pipe &lt;br&gt;&lt;br&gt;http://www.opennet.ru/base/net/ipfw_pipe.txt.html&lt;br&gt;</description>
</item>

<item>
    <title>IPFW Правила... (zerofx)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/76894.html#2</link>
    <pubDate>Fri, 19 Oct 2007 12:21:56 GMT</pubDate>
    <description>&amp;gt;Наверно так, Пусть народ подправит. &lt;br&gt;&amp;gt;Удачи! &lt;br&gt;&lt;br&gt;Пасибо товареш!!! 8) А не показали ви би мне как с pipe роботать, ато когда воожу вот ето говорит вот ето - &lt;br&gt;#ipfw add pipe 1 tcp from any to 192.168.1.2 out - добавля&amp;#1108;т, а вот резать канал не хочет!&lt;br&gt;#ipfw pipe 1 bw 10KB&lt;br&gt;#ipfw: bad command &#096;bw&apos;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW Правила... (Redduck)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/76894.html#1</link>
    <pubDate>Fri, 19 Oct 2007 11:55:49 GMT</pubDate>
    <description>Если пользоваться любой почтой в интернете.&lt;br&gt;Необходимо поднять NAT.&lt;br&gt;&lt;br&gt;mailclient=&quot;192.168.1.2&quot;&lt;br&gt;ipinet=&quot;192.168.109.100&quot;&lt;br&gt;ifloc=&quot;внутренний интерфейс&quot;&lt;br&gt;ifinet=&quot;внешний интерфейс&quot;&lt;br&gt;netlocal=&quot;192.168.1.0/24&quot;&lt;br&gt;&lt;br&gt;fwcmd=&quot;/sbin/ipfw -q&quot;&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; -f flush&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add pass all from any to any via lo0&lt;br&gt;$&#123;fwcmd&#125; add deny all from any to  127.0.0.0/8&lt;br&gt;$&#123;fwcmd&#125; add deny ip from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;(Немного добавит безопастности!)&lt;br&gt;$&#123;fwcmd&#125; add deny log all from any to any tcpflags !fin, !syn, !rst, !psh, !ack, !urg&lt;br&gt;$&#123;fwcmd&#125; add deny log all from any to any tcpflags  fin,  syn,  rst,  psh,  ack,  urg&lt;br&gt;$&#123;fwcmd&#125; add deny log all from any to any not established tcpflags fin&lt;br&gt;$&#123;fwcmd&#125; add deny icmp from any to any frag&lt;br&gt;$&#123;fwcmd&#125; add deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;$&#123;fwcmd&#125; add pass icmp from any to any&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add divert natd tcp from $&#123;netlocal&#125; to not $&#123;netlocal&#125; smtp,pop3,imap out via $&#123;ifinet&#125;&lt;br&gt;$&#123;fwcmd&#125; add divert natd tcp from any smtp,pop3,imap to $&#123;ipout&#125; in via $&#123;ifinet&#125;&lt;br&gt;&lt;br&gt;$&#123;</description>
</item>

</channel>
</rss>
