<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89419.html</link>
    <description>Есть шлюз, на нём две сетевых интерфейса: re0 и ue0. &lt;br&gt;Первый смотрит в сеть, второй, соответственно, в локалку. &lt;br&gt;Как правильно составить правила для субжа с использованием natd, чтобы не запрещать ни одного пакета локалка&#092;сеть и наебарот, а на шлюзе оставить открытыми только нужные порты?&lt;br&gt;&lt;br&gt;1024k# cat /usr/local/etc/ipfw.rules &lt;br&gt;#!/bin/sh&lt;br&gt;natd -n re0&lt;br&gt;/sbin/ipfw -f flush&lt;br&gt;&lt;br&gt;/sbin/ipfw add check-state&lt;br&gt;&lt;br&gt;/sbin/ipfw add allow ip from any to any via lo0&lt;br&gt;/sbin/ipfw add deny ip from any to 127.0.0.0/8&lt;br&gt;/sbin/ipfw add deny ip from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;/sbin/ipfw add allow icmp from any to any&lt;br&gt;#/sbin/ipfw add deny icmp from any to any frag&lt;br&gt;&lt;br&gt;#/sbin/ipfw add deny log icmp from any to 255.255.255.255 in via re0&lt;br&gt;#/sbin/ipfw add deny log icmp from any to 255.255.255.255 out via re0&lt;br&gt;&lt;br&gt;#/sbin/ipfw add divert natd all from 192.168.0.0/24 to any out via re0 &lt;br&gt;#/sbin/ipfw add divert natd all from any to 78.36.105.207 in via re0&lt;br&gt;/sbin/ipfw add divert natd all from any to any via re0&lt;br&gt;#/sbin/ipfw add divert natd all</description>

<item>
    <title>ipfw (running_man)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89419.html#7</link>
    <pubDate>Mon, 26 Jul 2010 13:35:58 GMT</pubDate>
    <description>NetIn=&quot;192.168.0.0/24&quot;&lt;br&gt;LanOut=&quot;внешний_интерфейс&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;# NAT&lt;br&gt;/sbin/ipfw add 1 allow ip from any to any via lo0&lt;br&gt;/sbin/ipfw add 2 allow ip from $&#123;NetIn&#125; to $&#123;NetIn&#125;&lt;br&gt;/sbin/ipfw add 3 divert natd ip from $&#123;NetIn&#125; to any via $&#123;LanOut&#125;&lt;br&gt;/sbin/ipfw add 4 divert natd ip from not $&#123;NetIn&#125; to me via $&#123;LanOut&#125;&lt;br&gt;-- здесь пишешь что надо разрешить&lt;br&gt;/sbin/ipfw add 100 deny ip from any to any&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (OLG)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89419.html#6</link>
    <pubDate>Sat, 24 Jul 2010 08:26:05 GMT</pubDate>
    <description>&amp;gt;Нет, не ходют =( &lt;br&gt;&lt;br&gt;Короче без пингов нельзя!!!! Надо пинги чинить!!!!! У вас какой антивириус???&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (universite)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89419.html#5</link>
    <pubDate>Fri, 23 Jul 2010 23:40:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Таки да, не работает.&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А пинги-то, пинги ходят? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Нет, не ходют =( &lt;br&gt;&lt;br&gt;покажите &lt;br&gt;uname -a&lt;br&gt;ipfw show&lt;br&gt;ipfw llist&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (dellin)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89419.html#4</link>
    <pubDate>Fri, 23 Jul 2010 09:41:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Таки да, не работает.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А пинги-то, пинги ходят? &lt;br&gt;&lt;br&gt;Нет, не ходют =(&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (imya)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89419.html#3</link>
    <pubDate>Fri, 23 Jul 2010 07:48:16 GMT</pubDate>
    <description>&amp;gt;Таки да, не работает.&lt;br&gt;&lt;br&gt;А пинги-то, пинги ходят?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (dellin)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89419.html#2</link>
    <pubDate>Thu, 22 Jul 2010 10:48:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Как правильно составить правила&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У вас что-то не работает, или вы так, чтобы сообщество не дремало? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Таки да, не работает. С включёным ipwf с этим конфигом не работает в локалке icq, skype, steam и прочие нужности. Сёрфить получается, но не более.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw (OLG)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89419.html#1</link>
    <pubDate>Thu, 22 Jul 2010 03:47:08 GMT</pubDate>
    <description>&amp;gt;Как правильно составить правила&lt;br&gt;&lt;br&gt;У вас что-то не работает, или вы так, чтобы сообщество не дремало?&lt;br&gt;</description>
</item>

</channel>
</rss>
