<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите разобраться с ipfw и именами NetBIOS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82579.html</link>
    <description>Вобщем такая вот ситуация:&lt;br&gt;Настроил шлюз на FreeBSD 7.0&lt;br&gt;на нем крутится NAT+ipfw+mpd5+squid+dhcpd+named(кеширующий) etc (apache, lightsquid, freeradius начал поднимать)&lt;br&gt;&lt;br&gt;ipfw:&lt;br&gt;fwcmd=&quot;/sbin/ipfw&quot;&lt;br&gt;$fwcmd -f flush&lt;br&gt;   # смотрит в сетку с нетом&lt;br&gt;        eint=&quot;rl0&quot; &lt;br&gt;        eip=&quot;192.168.1.200&quot;&lt;br&gt;   # локалка&lt;br&gt;        iip=&quot;10.10.10.1&quot;&lt;br&gt;        iint=&quot;rl1&quot;&lt;br&gt;   # сюда воткнул точку доступа&lt;br&gt;        wint=&quot;rl2&quot;&lt;br&gt;        wip=&quot;192.168.128.1&quot;&lt;br&gt;&lt;br&gt;        n1=&quot;10.10.10.0&quot;&lt;br&gt;   # mpd5 отдает ip из этой подсети&lt;br&gt;        vpn=&quot;192.168.127.0&quot;&lt;br&gt;&lt;br&gt;        wls=&quot;192.168.128.0&quot;&lt;br&gt;&lt;br&gt;        # pass all through loopback device&lt;br&gt;        $&#123;fwcmd&#125; add pass all from any to any via lo0&lt;br&gt;&lt;br&gt;        # deny other lo0&lt;br&gt;        $&#123;fwcmd&#125; add deny all from any to 127.0.0.0/8&lt;br&gt;        $&#123;fwcmd&#125; add deny all from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;        # anti-hack from outside&lt;br&gt;        $&#123;fwcmd&#125; add deny ip from me to any in recv $&#123;eint&#125;&lt;br&gt;&lt;br&gt;        # deny netbios &lt;br&gt;#        $&#123;fwcmd&#125; add deny ip from any 137-139 to any&lt;br&gt;#        $&#123;fwcmd&#125; add deny ip from any to </description>

<item>
    <title>Помогите разобраться с ipfw и именами NetBIOS (Diverse)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82579.html#4</link>
    <pubDate>Mon, 27 Oct 2008 07:26:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Oct 25 13:58:40 inet kernel: ipfw: 3000 Deny P:2 192.168.1.1 224.0.0.1 in &lt;br&gt;&amp;gt;&amp;gt;via rl0 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;только такое &lt;br&gt;&amp;gt;&amp;gt;может кто знает как разрешить хождение NetBIOS в данном случае &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.texnet.ru/info/i003.htm &lt;br&gt;&amp;gt;Основной недостаток NetBEUI &amp;#8212; он не поддерживает маршрутизацию. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пропиши в днс и будешь обращаться по именам &lt;br&gt;&lt;br&gt;а есть примерчик? это мне все хосты в локалке нужно прописать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с ipfw и именами NetBIOS (A Clockwork Orange)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82579.html#3</link>
    <pubDate>Mon, 27 Oct 2008 07:19:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;vi &lt;br&gt;&amp;gt;Oct 25 13:54:29 inet kernel: ipfw: 3000 Deny P:2 192.168.1.1 224.0.0.1 in &lt;br&gt;&amp;gt;via rl0 &lt;br&gt;&amp;gt;Oct 25 13:56:34 inet kernel: ipfw: 3000 Deny P:2 192.168.1.1 224.0.0.1 in &lt;br&gt;&amp;gt;via rl0 &lt;br&gt;&amp;gt;Oct 25 13:58:40 inet kernel: ipfw: 3000 Deny P:2 192.168.1.1 224.0.0.1 in &lt;br&gt;&amp;gt;via rl0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;только такое &lt;br&gt;&amp;gt;может кто знает как разрешить хождение NetBIOS в данном случае &lt;br&gt;&lt;br&gt;http://www.texnet.ru/info/i003.htm&lt;br&gt;Основной недостаток NetBEUI &amp;#8212; он не поддерживает маршрутизацию.&lt;br&gt;&lt;br&gt;Пропиши в днс и будешь обращаться по именам&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с ipfw и именами NetBIOS (Diverse)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82579.html#2</link>
    <pubDate>Mon, 27 Oct 2008 06:49:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вобщем такая вот ситуация: &lt;br&gt;&amp;gt;&amp;gt;log/security &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Oct 25 13:28:27 inet kernel: ipfw: 3000 Deny UDP 192.168.1.80:68 255.255.255.255:67 in &lt;br&gt;&amp;gt;&amp;gt;vi &lt;br&gt;&amp;gt;&amp;gt;только такое &lt;br&gt;&amp;gt;&amp;gt;может кто знает как разрешить хождение NetBIOS в данном случае &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;включите логирование и посмотрите по какому правилу проходят необходимые пакеты &lt;br&gt;&lt;br&gt; $&#123;fwcmd&#125; add deny log logamount 3000 all from any to any&lt;br&gt;&lt;br&gt;а это не логирование разве?&lt;br&gt;но в логах нет ничего кроме того что я запостил&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с ipfw и именами NetBIOS (Square)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82579.html#1</link>
    <pubDate>Sat, 25 Oct 2008 10:41:16 GMT</pubDate>
    <description>&amp;gt;Вобщем такая вот ситуация: &lt;br&gt;&amp;gt;log/security &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Oct 25 13:28:27 inet kernel: ipfw: 3000 Deny UDP 192.168.1.80:68 255.255.255.255:67 in &lt;br&gt;&amp;gt;vi &lt;br&gt;&amp;gt;только такое &lt;br&gt;&amp;gt;может кто знает как разрешить хождение NetBIOS в данном случае &lt;br&gt;&lt;br&gt;включите логирование и посмотрите по какому правилу проходят необходимые пакеты&lt;br&gt;</description>
</item>

</channel>
</rss>
