<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw skipto мимо squid почему-то не работает!</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89621.html</link>
    <description>Доброго дня (ночи) Господа!&lt;br&gt;&lt;br&gt;Вот возникла задача пропустить несколько машин&lt;br&gt;мимо транспарентного SQUID&lt;br&gt;Написал следующие несложные правила:&lt;br&gt;&lt;br&gt;# ipfw list&lt;br&gt;00090 skipto 500 ip from 192.168.0.120 to any via re0&lt;br&gt;00091 skipto 500 ip from 192.168.0.121 to any via re0&lt;br&gt;00092 skipto 500 ip from 192.168.0.122 to any via re0&lt;br&gt;00093 skipto 500 ip from 192.168.0.123 to any via re0&lt;br&gt;00100 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80,8080,8101&lt;br&gt;00110 deny tcp from any to any dst-port 3306 via em0&lt;br&gt;00120 deny tcp from any to any dst-port 3130 via em0&lt;br&gt;00130 deny tcp from any to any dst-port 3128 via em0&lt;br&gt;00140 deny tcp from any to any dst-port 161 via em0&lt;br&gt;00150 deny tcp from any to any dst-port 162 via em0&lt;br&gt;00500 nat 123 ip4 from 192.168.0.0/24 to any via em0&lt;br&gt;00600 nat 123 ip from any to 222.222.222.222&lt;br&gt;01000 allow ip from any to any via lo0&lt;br&gt;01100 deny ip from any to 127.0.0.0/8&lt;br&gt;01200 deny ip from 127.0.0.0/8 to any&lt;br&gt;65000 allow ip from any to any&lt;br&gt;65535 allow ip from any to any&lt;br&gt;&lt;br&gt;Не работает!</description>

<item>
    <title>ipfw skipto мимо squid почему-то не работает! (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/89621.html#1</link>
    <pubDate>Tue, 17 Aug 2010 17:34:46 GMT</pubDate>
    <description>1) мож машина сама на проксю лезет? ))&lt;br&gt;2) если нет - включай логи на правила и смотрю что куда поперло&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
