<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw - troubles: что не так?</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79929.html</link>
    <description>Задача:&lt;br&gt;&lt;br&gt;есть фрибсд (70) сервер - em0 смотрит в мир, rl0 - смотрит в домашнюю локалку&lt;br&gt;надо разрешить пользователям из домашней (все виндовсы) сети выход &quot;в люди&quot;.&lt;br&gt;&lt;br&gt;0. пересобрал ядрышко&lt;br&gt;&lt;br&gt;1. честно слизал пример&lt;br&gt;-----------------------------------------------------------&lt;br&gt; #!/bin/sh&lt;br&gt;   ipfw=&apos;/sbin/ipfw -q&apos;&lt;br&gt;   ournet=&apos;192.168.0.1/24&apos;&lt;br&gt;   uprefix=&apos;192.168.0&apos;&lt;br&gt;   ifout=&apos;em0&apos;&lt;br&gt;   ifuser=&apos;rl0&apos;&lt;br&gt;   $&#123;ipfw&#125; flush&lt;br&gt;   $&#123;ipfw&#125; add 100 check-state&lt;br&gt;   $&#123;ipfw&#125; add 200 deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;   $&#123;ipfw&#125; add 210 reject ip from $&#123;ournet&#125; to any in via $&#123;ifout&#125;&lt;br&gt;   $&#123;ipfw&#125; add 300 allow ip from any to any via lo&lt;br&gt;   $&#123;ipfw&#125; add 310 allow tcp from me to any keep-state via $&#123;ifout&#125;&lt;br&gt;   $&#123;ipfw&#125; add 320 allow icmp from any to any&lt;br&gt;   $&#123;ipfw&#125; add 330 allow udp from me to any domain keep-state&lt;br&gt;   $&#123;ipfw&#125; add 340 allow udp from any to me domain&lt;br&gt;   $&#123;ipfw&#125; add 350 allow ip from me to any&lt;br&gt;   $&#123;ipfw&#125; add 400 allow tcp from any to me http,https,ssh&lt;br&gt;   $&#123;ipfw&#125; add 410 allow tcp from not $</description>

<item>
    <title>ipfw - troubles: что не так? (Justice)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79929.html#6</link>
    <pubDate>Tue, 22 Apr 2008 11:14:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;   $&#123;ipfw&#125; add 1002 allow ip from any to $&#123;uprefix&#125;.2 via $&#123;ifuser&#125;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вполне возможно что тут не работает конкатенация. у меня почему-то она тоже &lt;br&gt;&amp;gt;не работала. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;после выполнения скрипта сделай ipfw show и посмотри как реально отработал твой &lt;br&gt;&amp;gt;скрипт. мой ipfw в таком случае забивал &quot;$&#123;uprefix&#125;.2&quot; и прописывал только &lt;br&gt;&amp;gt;&quot;$&#123;uprefix&#125;&quot; что было ошибкой. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в причинах не разбирался - переписал по-другому &lt;br&gt;&lt;br&gt;&#091;root&#064;freedom /&#093;# ipfw show&lt;br&gt;00100      0         0 check-state&lt;br&gt;00200      0         0 deny icmp from any to any in icmptypes 5,9,13,14,15,16,17&lt;br&gt;00210      0         0 reject ip from 192.168.0.0/24 to any in via em0&lt;br&gt;00300      0         0 allow ip from any to any via lo&lt;br&gt;00310 154528 105538954 allow tcp from me to any via em0 keep-state&lt;br&gt;00320    475     26992 allow icmp from any to any&lt;br&gt;00330    158     17160 allow udp from me to any dst-port 53 keep-state&lt;br&gt;00340      0         0 allow udp from me to any dst-port 53&lt;br&gt;00350      0         0 allow ip from me to any&lt;br&gt;0</description>
</item>

<item>
    <title>ipfw - troubles: что не так? (Proximo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79929.html#5</link>
    <pubDate>Tue, 22 Apr 2008 10:12:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;   $&#123;ipfw&#125; add 1002 allow ip from $&#123;uprefix&#125;.2 to any via $&#123;ifuser&#125;&lt;br&gt;&amp;gt;&amp;gt;   $&#123;ipfw&#125; add 1002 allow ip from any to $&#123;uprefix&#125;.2 via $&#123;ifuser&#125;&lt;br&gt;&lt;br&gt;Вполне возможно что тут не работает конкатенация. у меня почему-то она тоже не работала.&lt;br&gt;&lt;br&gt;после выполнения скрипта сделай ipfw show и посмотри как реально отработал твой скрипт. мой ipfw в таком случае забивал &quot;$&#123;uprefix&#125;.2&quot; и прописывал только &quot;$&#123;uprefix&#125;&quot; что было ошибкой.&lt;br&gt;&lt;br&gt;в причинах не разбирался - переписал по-другому&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - troubles: что не так? (Валентин)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79929.html#4</link>
    <pubDate>Tue, 22 Apr 2008 07:52:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Зачем вот это: &quot;127.0.0.1,3128&quot;? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Правило divert  нада ставить первым. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;то есть еще перед чек-стейт? &lt;br&gt;&amp;gt;&amp;gt;разве это причина ошибки? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ядро надо пересобрать с divert и forward &lt;br&gt;&lt;br&gt;IPDIVERT&lt;br&gt;IPFIREWALL&lt;br&gt;IPFIREWALL_FORWARD &lt;br&gt;&lt;br&gt;в ядре есть&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - troubles: что не так? (pavel)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79929.html#3</link>
    <pubDate>Mon, 21 Apr 2008 23:57:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Зачем вот это: &quot;127.0.0.1,3128&quot;? &lt;br&gt;&amp;gt;&amp;gt;Правило divert  нада ставить первым. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то есть еще перед чек-стейт? &lt;br&gt;&amp;gt;разве это причина ошибки? &lt;br&gt;&lt;br&gt;Ядро надо пересобрать с divert и forward&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - troubles: что не так? (Валентин)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79929.html#2</link>
    <pubDate>Mon, 21 Apr 2008 19:26:02 GMT</pubDate>
    <description>&amp;gt;Зачем вот это: &quot;127.0.0.1,3128&quot;? &lt;br&gt;&amp;gt;Правило divert  нада ставить первым. &lt;br&gt;&lt;br&gt;то есть еще перед чек-стейт?&lt;br&gt;разве это причина ошибки?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw - troubles: что не так? (LOL)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79929.html#1</link>
    <pubDate>Mon, 21 Apr 2008 18:55:14 GMT</pubDate>
    <description>Зачем вот это: &quot;127.0.0.1,3128&quot;? &lt;br&gt;Правило divert  нада ставить первым.&lt;br&gt;</description>
</item>

</channel>
</rss>
