<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Минимальные правила</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87569.html</link>
    <description>freeBSD 7.2&lt;br&gt;Пытаюсь настроить IPFW nat. Ядро пересобрал с:&lt;br&gt;optionsIPFIREWALL&lt;br&gt;optionsIPFIREWALL_VERBOSE&lt;br&gt;optionsIPFIREWALL_VERBOSE_LIMIT=100&lt;br&gt;optionsIPFIREWALL_NAT&lt;br&gt;optionsIPFIREWALL_FORWARD&lt;br&gt;optionsIPFIREWALL_DEFAULT_TO_ACCEPT #как разберусь с правилами - уберу ;)&lt;br&gt;optionsIPDIVERT&lt;br&gt;optionsDUMMYNET&lt;br&gt;optionsLIBALIAS&lt;br&gt;optionsHZ=&quot;1000&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;В общем ситуация очень похожая на http://www.lissyara.su/?id=1967#example_1 (т.е. все очень просто). 2 интерфейса (внутренний sk0 (192.168.1.1/24) и внешний rl0 (10.1.28.192/20)). Вот только проблема в том, что на внешнем интерфейсе нужно поднимать PPPoE чтоб появился интернет. Айпи присваивается динамически dhcp сервером провайдера (можно конечного попробовать договориться на постоянный, но, предполагаю, что это будет стоить дополнительных денег). Доступ снаружи к серверу не нужен (я бы даже сказал нужно чтобы не было к нему доступа никакого кроме ssh... ну и ping может быть).&lt;br&gt;&lt;br&gt;При дефолтовых настройках (без правил файервола, точнее с одним правилом -</description>

<item>
    <title>Минимальные правила (shamahn)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87569.html#6</link>
    <pubDate>Mon, 14 Dec 2009 06:48:29 GMT</pubDate>
    <description>Короче, умников полно...&lt;br&gt;Спасибо тому кто поделу высказывался...&lt;br&gt;Обчныйм ПППоЕ раздать можно, но мне предварительно нужно было завернуть на проксик.&lt;br&gt;pf не признаю в принципе, даж не пробовал - не знаю.&lt;br&gt;А не цеплялось у меня потому, что tun появляется после того как прописываются правила из /etc/firewall прицепились...&lt;br&gt;В общем, спасибо, за конструктивные комментарии.&lt;br&gt;А со скальпелем, просьба при себе придерживать свои высказывани, ибо кроме как отвращение, никаких эмоций или, тем более, глубокого осознания сущности проблемы, они не приносят&lt;br&gt;</description>
</item>

<item>
    <title>Минимальные правила (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87569.html#5</link>
    <pubDate>Mon, 14 Dec 2009 04:55:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Прошу помощи. С радостью приму советы по поводу того, что я может &lt;br&gt;&amp;gt;&amp;gt;быть вообще не так делаю &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ковыряешься в пациенте скальпелем, толком не зная, что такое скальпель, не говоря &lt;br&gt;&amp;gt;уже об анатомии &lt;br&gt;&lt;br&gt;дык очередная жертва хауту ...&lt;br&gt;</description>
</item>

<item>
    <title>Минимальные правила (Alexey Leonchik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87569.html#4</link>
    <pubDate>Sun, 13 Dec 2009 23:12:56 GMT</pubDate>
    <description>&amp;gt;а нафига пф?можнл ppp.conf направитьнормально чтобы поднимал pppoe и все, на 6.4 &lt;br&gt;&amp;gt;так и делал и совместо с ипфв работало. &lt;br&gt;&lt;br&gt;Я предполагал, что PPPoE уже давно настроено и поднимается :) Выбор файрволла в принципе дело сугубо личное конечно...&lt;br&gt;</description>
</item>

<item>
    <title>Минимальные правила (oligarh)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87569.html#3</link>
    <pubDate>Sun, 13 Dec 2009 19:09:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass  in  on $ext_if proto tcp from any to ($ext_if) &lt;br&gt;&amp;gt;port 22 keep state &lt;br&gt;&amp;gt;pass  in  on $ext_if proto tcp from &amp;lt;allow_rdp&amp;gt; to ($ext_if) port 80 keep state&lt;br&gt;&amp;gt;pass  out on $ext_if proto &#123; tcp, udp &#125; all flags &lt;br&gt;&amp;gt;S/SA keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Файрволл вполне работоспособный с натом нет проблем. Конфигурация самого pf весьма прозрачна, &lt;br&gt;&amp;gt;фильтр удобен и быстр. Обратит е внимание, что в правилах внешний &lt;br&gt;&amp;gt;ИП не фигурирует. &lt;br&gt;&lt;br&gt;а нафига пф?можнл ppp.conf направитьнормально чтобы поднимал pppoe и все, на 6.4 так и делал и совместо с ипфв работало.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Минимальные правила (Alexey Leonchik)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87569.html#2</link>
    <pubDate>Sun, 13 Dec 2009 11:43:22 GMT</pubDate>
    <description>&amp;gt;Прошу помощи. С радостью приму советы по поводу того, что я может &lt;br&gt;&amp;gt;быть вообще не так делаю &lt;br&gt;&lt;br&gt;Компилируйте новое ядро с поддержкой pf&lt;br&gt;&lt;br&gt;device      pf&lt;br&gt;device      pflog&lt;br&gt;device      pfsync&lt;br&gt;&lt;br&gt;Содержимое /etc/pf.conf&lt;br&gt;&lt;br&gt;ext_if=&quot;tun0&quot;&lt;br&gt;int_if=&quot;rl1&quot;&lt;br&gt;&lt;br&gt;ext_addr=&quot;1.2.3.87&quot;&lt;br&gt;int_addr=&quot;192.168.5.254&quot;&lt;br&gt;&lt;br&gt;table &amp;lt;allow_ip&amp;gt; &#123;192.168.5.1, 192.168.5.2, 192.168.5.5, 192.168.5.201&#125;&lt;br&gt;table &amp;lt;allow_rdp&amp;gt; &#123;182.12.48.208/28, 182.102.37.208/28&#125;&lt;br&gt;&lt;br&gt;scrub in all&lt;br&gt;&lt;br&gt;nat on $ext_if from $int_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;rdr on $ext_if proto tcp from &amp;lt;allow_rdp&amp;gt; to ($ext_if) port 3389 -&amp;gt; 192.168.5.1 port 3389&lt;br&gt;&lt;br&gt;block all&lt;br&gt;&lt;br&gt;pass on &#123;lo, gif0&#125; all&lt;br&gt;pass on $int_if inet proto icmp all&lt;br&gt;&lt;br&gt;pass on $int_if proto &#123;tcp, udp&#125; from &amp;lt;allow_ip&amp;gt; to any&lt;br&gt;pass on $int_if proto &#123;tcp, udp&#125; from any to &amp;lt;allow_ip&amp;gt;&lt;br&gt;&lt;br&gt;pass on $ext_if proto &#123;tcp, udp&#125; from &amp;lt;allow_ip&amp;gt; to any&lt;br&gt;pass on $ext_if proto &#123;tcp, udp&#125; from any to &amp;lt;allow_ip&amp;gt;&lt;br&gt;&lt;br&gt;pass on $ext_if inet proto icmp icmp-type &#123;0, 3, 4, 8, 11, 12&#125;&lt;br&gt;pass on $ext_if proto &#123;esp, ipencap, ah&#125; all&lt;br&gt;</description>
</item>

<item>
    <title>Минимальные правила (Aquarius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87569.html#1</link>
    <pubDate>Sat, 12 Dec 2009 12:22:26 GMT</pubDate>
    <description>&amp;gt;Прошу помощи. С радостью приму советы по поводу того, что я может &lt;br&gt;&amp;gt;быть вообще не так делаю &lt;br&gt;&lt;br&gt;ковыряешься в пациенте скальпелем, толком не зная, что такое скальпель, не говоря уже об анатомии&lt;br&gt;</description>
</item>

</channel>
</rss>
