<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW,чего не хватает?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html</link>
    <description>Всем привет!&lt;br&gt;Прошу не кидать помидорами ибо я тока начинаю ковыряться с фаерволами! :)&lt;br&gt;Вообщем достался серв с FreeBSD6.2 на котором выход в инет пользователей осуществлялся пробросом через NAT,поставил Squid,через него работает всё норм,оно и понятно,терь надо всех товарищей завернутых через NAT фильтравать ipfw,есть rc.firewall со старой работки, который я перелопатил чуток под эту сетку,там тож был серв на фрюшке 6.2!&lt;br&gt;Содержиние следующее:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;fwcmd=&quot;/sbin/ipfw&quot;&lt;br&gt;office=&quot;xxx.xxx.xxx.xxx/24&quot;&lt;br&gt;#наружусмотрящий&lt;br&gt;oif=&quot;rl1&quot;&lt;br&gt;&amp;#8470;внутрьсмотрящий&lt;br&gt;iif=&quot;rl0&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; -f flush&lt;br&gt;$&#123;fwcmd&#125; add allow tcp from any to me 22&lt;br&gt;$&#123;fwcmd&#125; add allow tcp from me 22 to any&lt;br&gt;$&#123;fwcmd&#125; add allow ip from any to any via $&#123;iif&#125;&lt;br&gt;$&#123;fwcmd&#125; add allow ip from any to any via lo0&lt;br&gt;$&#123;fwcmd&#125; add deny log ip from any to any not antispoof in&lt;br&gt;$&#123;fwcmd&#125; add fwd 127.0.0.1,3128 tcp from $&#123;office&#125; to any http,https,ftp&lt;br&gt;$&#123;fwcmd&#125; add deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;$&#123;fwcmd&#125; add divert natd ip from any </description>

<item>
    <title>autor (Mr_Dee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#13</link>
    <pubDate>Thu, 10 Apr 2008 19:35:31 GMT</pubDate>
    <description>на всякий случай (для дальнейшей работы со скриптами);&lt;br&gt;советую во всех скриптах будь то *.sh *.php *.pl&lt;br&gt;в консоле выяснить где лежат операторы выполнения скриптов&lt;br&gt;/bin/sh&lt;br&gt;/usr/local/bin/php&lt;br&gt;/usr/bin/perl&lt;br&gt;(команда whereis * очень полезна)&lt;br&gt;и в шапку добавлять всегда &lt;br&gt;#!/*&lt;br&gt;где * выполняющий оператор.&lt;br&gt;ТАК ЖЕ !!!&lt;br&gt;при записях ifconfig , route , ipfw в исполняемых скриптах обязательно указывать ПОЛНЫЙ путь к оператору :&lt;br&gt;/sbin/ipfw add 1 allow ip from any to any&lt;br&gt;/sbin/route add default 127.0.0.1&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ps3 (stereo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#12</link>
    <pubDate>Thu, 10 Apr 2008 13:30:00 GMT</pubDate>
    <description>ну и зря ) а я с неё управляю своими серваками ) зачем дома компобандуру иметь? &lt;br&gt;</description>
</item>

<item>
    <title>IPFW,чего не хватает? (DaShitman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#11</link>
    <pubDate>Thu, 10 Apr 2008 01:20:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;поставленный вопрос вы с гордостью смогли ответить &quot;Читайте мануалы!&quot;? Нет,как раз &lt;br&gt;&amp;gt;&amp;gt;для того чтобы решать поставленные задачи и отвечать на вопросы! &lt;br&gt;&amp;gt;&amp;gt;Согласен что их читать надо! Но когда на это времени нет, можно &lt;br&gt;&amp;gt;&amp;gt;и подсказать а потом что нить ляпнуть типа,прочитайте,будет полезным! :) И &lt;br&gt;&amp;gt;&amp;gt;всё! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Могу сразу &quot;нарисовать картину&quot;. Вы не читаете, мы не отвечаем. Через &lt;br&gt;&amp;gt;некоторое время Вам нужно будет или читать, или сменить сферу деятельности &lt;br&gt;&amp;gt;и выкинуть компьютер, и купить PlayStation. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ух как гневно! :)&lt;br&gt;Переписал файлик вручную,всё заработало!&lt;br&gt;ПЫС:Консоли терпеть не могу! :)))))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW,чего не хватает? (hate)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#10</link>
    <pubDate>Thu, 10 Apr 2008 00:57:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мдааа...дельный совет... &lt;br&gt;&amp;gt;Попросил же не посылать на манулы... &lt;br&gt;&amp;gt;И зачем интересно вообще такие форумы создают по вашему? Чтобы на каждый &lt;br&gt;&amp;gt;поставленный вопрос вы с гордостью смогли ответить &quot;Читайте мануалы!&quot;? Нет,как раз &lt;br&gt;&amp;gt;для того чтобы решать поставленные задачи и отвечать на вопросы! &lt;br&gt;&amp;gt;Согласен что их читать надо! Но когда на это времени нет, можно &lt;br&gt;&amp;gt;и подсказать а потом что нить ляпнуть типа,прочитайте,будет полезным! :) И &lt;br&gt;&amp;gt;всё! &lt;br&gt;&lt;br&gt; Могу сразу &quot;нарисовать картину&quot;. Вы не читаете, мы не отвечаем. Через некоторое время Вам нужно будет или читать, или сменить сферу деятельности и выкинуть компьютер, и купить PlayStation.&lt;br&gt;&lt;br&gt; &lt;br&gt; &lt;br&gt;&lt;br&gt; &lt;br&gt; &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW,чего не хватает? (DaShitman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#9</link>
    <pubDate>Thu, 10 Apr 2008 00:19:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кстати! Только что проверил если вручную забивать правила то они встают как &lt;br&gt;&amp;gt;&amp;gt;надо! &lt;br&gt;&amp;gt;&amp;gt;А через исполняемый файлик такую бороду пишут! В чем мож быть дело? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;  В не знании Вами предмета. Изучайте что такое IPFW, читайте &lt;br&gt;&amp;gt;документацию, смотрите &lt;br&gt;&amp;gt;примеры конфигов которые есть в системе. Гуглите и смотрите примеры настроек. Читайте &lt;br&gt;&amp;gt;статьи по этой теме. После таких действий 99&#037; вопросов отпадают сами. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Мдааа...дельный совет...&lt;br&gt;Попросил же не посылать на манулы...&lt;br&gt;И зачем интересно вообще такие форумы создают по вашему? Чтобы на каждый поставленный вопрос вы с гордостью смогли ответить &quot;Читайте мануалы!&quot;? Нет,как раз для того чтобы решать поставленные задачи и отвечать на вопросы!&lt;br&gt;Согласен что их читать надо! Но когда на это времени нет, можно и подсказать а потом что нить ляпнуть типа,прочитайте,будет полезным! :) И всё!&lt;br&gt;</description>
</item>

<item>
    <title>IPFW,чего не хватает? (hate)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#8</link>
    <pubDate>Wed, 09 Apr 2008 09:59:30 GMT</pubDate>
    <description>&amp;gt;Кстати! Только что проверил если вручную забивать правила то они встают как &lt;br&gt;&amp;gt;надо! &lt;br&gt;&amp;gt;А через исполняемый файлик такую бороду пишут! В чем мож быть дело? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;  В не знании Вами предмета. Изучайте что такое IPFW, читайте документацию, смотрите&lt;br&gt;примеры конфигов которые есть в системе. Гуглите и смотрите примеры настроек. Читайте статьи по этой теме. После таких действий 99&#037; вопросов отпадают сами.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW,чего не хватает? (DaShitman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#7</link>
    <pubDate>Wed, 09 Apr 2008 09:43:24 GMT</pubDate>
    <description>Кстати! Только что проверил если вручную забивать правила то они встают как надо!&lt;br&gt;А через исполняемый файлик такую бороду пишут! В чем мож быть дело?&lt;br&gt;</description>
</item>

<item>
    <title>IPFW,чего не хватает? (DaShitman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#6</link>
    <pubDate>Wed, 09 Apr 2008 09:26:21 GMT</pubDate>
    <description>Попробовал вообщем!!!&lt;br&gt;Правило с FWD сработало а keep-state всё равно не прокатывает! Может всё же кто знает?&lt;br&gt;Если я склепаю те же правила но без keep-state чем это чЭревато? :)&lt;br&gt;И подскажите плиз,какое правило нужно дабавить чтобы юзеры никак не могли ходить в инет обходя прокси? Тока через него чтобы ходили! &lt;br&gt;</description>
</item>

<item>
    <title>IPFW,чего не хватает? (DaShitman)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79709.html#5</link>
    <pubDate>Wed, 09 Apr 2008 00:10:05 GMT</pubDate>
    <description>Всем пасиба буду сёдня пробовать!!!&lt;br&gt;</description>
</item>

</channel>
</rss>
