<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FTP в ipfw</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82909.html</link>
    <description>Решил выложить скрипт firewalla.ю&lt;br&gt;Просьба к гуру. Обратите внимание на реализацию ftp исходящих соединений.&lt;br&gt;Из локалки только так получается достучаться до ftp.&lt;br&gt;Что Вы думаете по поводу реализации (безопасность)???&lt;br&gt;Да и любые коменты приветствуются!&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;fw=&quot;/sbin/ipfw -q&quot;&lt;br&gt;inif=&quot;rl1&quot;&lt;br&gt;outif=&quot;rl0&quot;&lt;br&gt;inip=&quot;192.168.0.116&quot;&lt;br&gt;outip=&quot;10.10.45.4&quot;&lt;br&gt;innet=&quot;192.168.0.0/24&quot;&lt;br&gt;skip=&quot;skipto 400&quot;&lt;br&gt;&lt;br&gt;$&#123;fw&#125; -f flush&lt;br&gt;$&#123;fw&#125; add 010 allow all from any to any via $inif&lt;br&gt;$&#123;fw&#125; add 020 allow all from any to any via lo0&lt;br&gt;$&#123;fw&#125; add 030 deny ip from any to 127.0.0.0/8&lt;br&gt;$&#123;fw&#125; add 040 deny ip from 127.0.0.0/8 to any&lt;br&gt;$&#123;fw&#125; add 069 divert natd all from $&#123;innet&#125; to any out via $&#123;outif&#125;&lt;br&gt;$&#123;fw&#125; add 070 check-state&lt;br&gt;&lt;br&gt;$&#123;fw&#125; add 100 $skip icmp from any to any keep-state&lt;br&gt;$&#123;fw&#125; add 105 $skip udp from any to any 123 out via $outif keep-state&lt;br&gt;$&#123;fw&#125; add 110 $skip udp from any to any 53 out via $outif keep-state&lt;br&gt;$&#123;fw&#125; add 111 $skip tcp from any to any 53 out via $outif setup keep-state&lt;br&gt;$&#123;fw&#125; add 120 $skip tcp from any to any 80 out</description>

<item>
    <title>FTP в ipfw (Damon_X)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82909.html#2</link>
    <pubDate>Wed, 19 Nov 2008 08:39:30 GMT</pubDate>
    <description>&amp;gt;ну я б немного по другому сделалл &lt;br&gt;&amp;gt;мусора много &lt;br&gt;&amp;gt;зачем кип стейт везде писсать &lt;br&gt;&lt;br&gt;как бы сделали?&lt;br&gt;keep-state для создания динамических правил.&lt;br&gt;</description>
</item>

<item>
    <title>FTP в ipfw (andreo)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/82909.html#1</link>
    <pubDate>Tue, 18 Nov 2008 08:11:37 GMT</pubDate>
    <description>ну я б немного по другому сделалл &lt;br&gt;мусора много&lt;br&gt;зачем кип стейт везде писсать&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
