<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как открыть порты для Freebsd 10 ipfw + Squid + Sams2</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;Подскажите как сделать прохождение нужных мне портов, я не знаю как это сделать.&lt;br&gt;&lt;br&gt;Пользователи работают через Squid. Настройки прокси-сервера (т.е. адрес и порт подставляются при помощи DHCP, в настройках браузера ставлю галочку автоматическое определение параметров). Работает Sams2 когда заканчивается трафик он пользователя отключает.&lt;br&gt;&lt;br&gt;При этом не работают почтовые клиенты, т.е. все не работает кроме http,https&lt;br&gt;Помогите пожалуйста, кто чем может.&lt;br&gt;&lt;br&gt;Конфиг IPFW &lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;# ipfw resetlog&lt;br&gt;int=&quot;em0&quot;&lt;br&gt;ext=&quot;em1&quot;&lt;br&gt;cmd=&quot;/sbin/ipfw -q add&quot;&lt;br&gt;ks=&quot;keep-state&quot;&lt;br&gt;inip=&quot;192.168.0.249&quot;&lt;br&gt;extip=&quot;193.94.78.154&quot;&lt;br&gt;inlan=&quot;192.168.0.0/25&quot;&lt;br&gt;exlan=&quot;193.94.78.150/30&quot;&lt;br&gt;dns=&quot;8.8.8.8&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;#reset all rules&lt;br&gt;/sbin/ipfw -f flush&lt;br&gt;ipfw zero&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;$cmd 0010 check-state&lt;br&gt;&lt;br&gt;&lt;br&gt;$cmd 100 allow all from any to any via lo0&lt;br&gt;$cmd 200 deny all from any to 127.0.0.0/8&lt;br&gt;$cmd 300 deny all from 127.0.0.0/8 to any&lt;br&gt;$cmd 700 allow tcp from any to any established  &lt;br&gt;$cmd 710 allow ip from $extip to any out xmit $ext&lt;br&gt;$cmd 750 a</description>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (кегна)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#11</link>
    <pubDate>Fri, 27 Mar 2015 08:30:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; /sbin/ipfw add 65500 deny all from any to any &lt;br&gt;&amp;gt; У меня стоит это правило под номером 03000, это разве не одно &lt;br&gt;&amp;gt; и тоже?&lt;br&gt;&amp;gt; 03000    0    0 deny log logamount &lt;br&gt;&amp;gt; 1000 ip from any to any &lt;br&gt;&amp;gt; причем закрыть нужно со стороны локальной сети.&lt;br&gt;&amp;gt; Может так?&lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 02000 allow tcp from $локальная сеть to any 80, 21, &lt;br&gt;&amp;gt; 25, 53 keep-state &lt;br&gt;&amp;gt; $&#123;ipfw&#125; add 03000 deny ip from any to any &lt;br&gt;&lt;br&gt;Поднимаем нат, &lt;br&gt;прокрвыриваем дырки которые нужны с помощью allow, &lt;br&gt;&#123;ipfw&#125; add allow tcp from any to any established&lt;br&gt;&#123;ipfw&#125; add allow tcp from 192.168.0.0/25 to any 25,80,110,143,443,465,993,995&lt;br&gt;остальное запрещаем последним правилом.... add 03000 deny ip from any to any &lt;br&gt;&lt;br&gt;без ната почта не полетит ))))&lt;br&gt;</description>
</item>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (kmm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#10</link>
    <pubDate>Fri, 27 Mar 2015 05:45:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да так НАТ работает, но тогда будет проходить все, а мне нужно &lt;br&gt;&amp;gt;&amp;gt; пропустить  только http, https, imap, smtp, pop3.&lt;br&gt;&amp;gt; /sbin/ipfw add 65500 deny all from any to any &lt;br&gt;&lt;br&gt;У меня стоит это правило под номером 03000, это разве не одно и тоже? &lt;br&gt;03000    0    0 deny log logamount 1000 ip from any to any&lt;br&gt;&lt;br&gt;причем закрыть нужно со стороны локальной сети.&lt;br&gt;&lt;br&gt;Может так?&lt;br&gt;$&#123;ipfw&#125; add 02000 allow tcp from $локальная сеть to any 80, 21, 25, 53 keep-state &lt;br&gt;$&#123;ipfw&#125; add 03000 deny ip from any to any&lt;br&gt;</description>
</item>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (кегна)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#9</link>
    <pubDate>Fri, 27 Mar 2015 05:41:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt; У вас нет ната совсем....&lt;br&gt;&amp;gt;&amp;gt; Попробуйте ввести 4 комманды с консоли из под root...&lt;br&gt;&amp;gt;&amp;gt; /sbin/ipfw table 100 add 192.168.0.0/25 &lt;br&gt;&amp;gt;&amp;gt; /sbin/ipfw nat 100 config if em1 log reset same_ports unreg_only &lt;br&gt;&amp;gt;&amp;gt; /sbin/ipfw add 00350 nat 100 all from table&#092;(100&#092;) to any out via &lt;br&gt;&amp;gt;&amp;gt; em1 &lt;br&gt;&amp;gt;&amp;gt; /sbin/ipfw add 00351 nat 100 all from any to 193.94.78.150 in via &lt;br&gt;&amp;gt;&amp;gt; em1 &lt;br&gt;&amp;gt; Да так НАТ работает, но тогда будет проходить все, а мне нужно &lt;br&gt;&amp;gt; пропустить  только http, https, imap, smtp, pop3.&lt;br&gt;&lt;br&gt;/sbin/ipfw add 65500 deny all from any to any&lt;br&gt;</description>
</item>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (kmm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#8</link>
    <pubDate>Fri, 27 Mar 2015 03:22:51 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; У вас нет ната совсем....&lt;br&gt;&amp;gt; Попробуйте ввести 4 комманды с консоли из под root...&lt;br&gt;&amp;gt; /sbin/ipfw table 100 add 192.168.0.0/25 &lt;br&gt;&amp;gt; /sbin/ipfw nat 100 config if em1 log reset same_ports unreg_only &lt;br&gt;&amp;gt; /sbin/ipfw add 00350 nat 100 all from table&#092;(100&#092;) to any out via &lt;br&gt;&amp;gt; em1 &lt;br&gt;&amp;gt; /sbin/ipfw add 00351 nat 100 all from any to 193.94.78.150 in via &lt;br&gt;&amp;gt; em1 &lt;br&gt;&lt;br&gt;Да так НАТ работает, но тогда будет проходить все, а мне нужно пропустить  только http, https, imap, smtp, pop3.&lt;br&gt;</description>
</item>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (кегна)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#7</link>
    <pubDate>Thu, 26 Mar 2015 13:02:55 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 00010 check-state &lt;br&gt;&amp;gt; 00100 allow ip from any to any via lo0 &lt;br&gt;&amp;gt; 00200 deny ip from any to 127.0.0.0/8 &lt;br&gt;&amp;gt; 00300 deny ip from 127.0.0.0/8 to any &lt;br&gt;&amp;gt; 00700 allow tcp from any to any established &lt;br&gt;&amp;gt; 00710 allow ip from 193.94.78.154 to any out xmit em1 &lt;br&gt;&amp;gt; 00750 allow tcp from any to any dst-port 443 out via em1 &lt;br&gt;&amp;gt; setup keep-state &lt;br&gt;&amp;gt; 00800 allow tcp from any to any dst-port 22 via em0 setup &lt;br&gt;&amp;gt; keep-state&lt;br&gt;&lt;br&gt;У вас нет ната совсем....&lt;br&gt;Попробуйте ввести 4 комманды с консоли из под root...&lt;br&gt;/sbin/ipfw table 100 add 192.168.0.0/25&lt;br&gt;/sbin/ipfw nat 100 config if em1 log reset same_ports unreg_only&lt;br&gt;/sbin/ipfw add 00350 nat 100 all from table&#092;(100&#092;) to any out via em1&lt;br&gt;/sbin/ipfw add 00351 nat 100 all from any to 193.94.78.150 in via em1&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 01560 allow tcp from any 465 to any via em1 &lt;br&gt;&amp;gt; 01570 allow tcp from any to any dst-port 143 via em1 &lt;br&gt;&amp;gt; 01580 allow tcp from any 143 to any via em1 &lt;br&gt;&amp;gt; 01600 deny icmp from any to any in via em1 &lt;br&gt;&amp;gt; 01610 deny tcp from any t</description>
</item>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (kmm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#6</link>
    <pubDate>Thu, 26 Mar 2015 06:55:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt; Покажите ipfw list, netstat -antu &lt;br&gt;&lt;br&gt;root&#064;guest:/etc # netstat -n&lt;br&gt;Active Internet connections&lt;br&gt;Proto Recv-Q Send-Q Local Address          Foreign Address        (state)&lt;br&gt;tcp4       0      0 193.94.78.154.43241   217.69.136.175.80      ESTABLISHED&lt;br&gt;tcp4       0      0 193.94.78.154.26744   217.69.136.175.80      ESTABLISHED&lt;br&gt;tcp4       0      0 193.94.78.154.46969   217.69.136.175.80      ESTABLISHED&lt;br&gt;tcp4       0      0 193.94.78.154.26411   217.69.136.175.80      ESTABLISHED&lt;br&gt;tcp4       0      0 193.94.78.154.21130   68.232.35.121.80       ESTABLISHED&lt;br&gt;tcp4       0      0 192.168.0.249.3128     192.168.0.78.3930      ESTABLISHED&lt;br&gt;tcp4       0      0 193.94.78.154.13742   68.232.35.121.80       ESTABLISHED&lt;br&gt;tcp4       0      0 192.168.0.249.3128     192.168.0.78.3928      ESTABLISHED&lt;br&gt;tcp4       0      0 193.94.78.154.13668   77.234.201.242.80      ESTABLISHED&lt;br&gt;tcp4       0      0 193.94.78.154.65231   77.234.201.242.80      ESTABLISHED&lt;br&gt;tcp4       0      0 193.94.78.154.42579   217.69.13</description>
</item>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (kmm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#5</link>
    <pubDate>Thu, 26 Mar 2015 06:51:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt; Покажите ipfw list, netstat -antu &lt;br&gt;&lt;br&gt;root&#064;guest:/etc # netstat -a&lt;br&gt;Active Internet connections (including servers)&lt;br&gt;Proto Recv-Q Send-Q Local Address          Foreign Address        (state)&lt;br&gt;tcp4       0      0 guest.44003            topf8.l.smailru..http  ESTABLISHED&lt;br&gt;tcp4       0      0 guest.26969            topf8.l.smailru..http  ESTABLISHED&lt;br&gt;tcp4       0      0 guest.3128             192.168.0.78.3915      ESTABLISHED&lt;br&gt;tcp4       0      0 guest.3128             192.168.0.78.3913      ESTABLISHED&lt;br&gt;tcp4       0      0 guest.22832            top-fwz1.mail.ru.http  ESTABLISHED&lt;br&gt;tcp4       0      0 guest.18527            top-fwz1.mail.ru.http  ESTABLISHED&lt;br&gt;tcp4       0      0 guest.3128             192.168.0.78.3911      ESTABLISHED&lt;br&gt;tcp4       0      0 guest.3128             192.168.0.78.3910      ESTABLISHED&lt;br&gt;tcp4       0      0 guest.3128             192.168.0.78.3908      ESTABLISHED&lt;br&gt;tcp4       0      0 guest.3128             192.168.0.78.3905      ESTABLISHED&lt;br&gt;tcp4       0      0 gue</description>
</item>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (kmm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#4</link>
    <pubDate>Thu, 26 Mar 2015 06:49:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Здравствуйте.&lt;br&gt;&amp;gt; Покажите ipfw list, netstat -antu &lt;br&gt;&lt;br&gt;root&#064;guest:/etc # ipfw list&lt;br&gt;00010 check-state&lt;br&gt;00100 allow ip from any to any via lo0&lt;br&gt;00200 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 deny ip from 127.0.0.0/8 to any&lt;br&gt;00700 allow tcp from any to any established&lt;br&gt;00710 allow ip from 193.94.78.154 to any out xmit em1&lt;br&gt;00750 allow tcp from any to any dst-port 443 out via em1 setup keep-state&lt;br&gt;00800 allow tcp from any to any dst-port 22 via em0 setup keep-state&lt;br&gt;00900 allow udp from any to any dst-port 53 via em1&lt;br&gt;01000 allow udp from any 53 to any via em1&lt;br&gt;01100 allow tcp from any to any dst-port 80 via em0&lt;br&gt;01110 allow tcp from any to any dst-port 25 out via em1&lt;br&gt;01120 allow tcp from any to any dst-port 110 out via em1&lt;br&gt;01200 allow icmp from any to any icmptypes 0,8,11&lt;br&gt;01300 allow tcp from any to any via em0&lt;br&gt;01400 allow udp from any to any via em0&lt;br&gt;01500 allow icmp from any to any via em0&lt;br&gt;01510 allow tcp from any to any dst-port 993 via em1&lt;br&gt;01520 allow tcp from any 993 to any via em1&lt;br&gt;01530 allow tcp f</description>
</item>

<item>
    <title>Как открыть порты для Freebsd 10 ipfw + Squid + Sams2 (кегна)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96054.html#3</link>
    <pubDate>Thu, 26 Mar 2015 05:32:32 GMT</pubDate>
    <description>&amp;gt; Здравствуйте.&lt;br&gt;&lt;br&gt;Покажите ipfw list, netstat -antu&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; $cmd 1550 allow tcp from any to any 465 via $ext &lt;br&gt;&amp;gt; $cmd 1560 allow tcp from any 465 to any via $ext &lt;br&gt;&amp;gt; $cmd 1570 allow tcp from any to any 143 via $ext &lt;br&gt;&amp;gt; $cmd 1580 allow tcp from any 143 to any via $ext &lt;br&gt;&amp;gt; $cmd 1600 deny icmp from any to any in via $ext &lt;br&gt;&amp;gt; $cmd 1610 deny tcp from any to any 137 in via $ext &lt;br&gt;&amp;gt; $cmd 1620 deny tcp from any to any 138 in via $ext &lt;br&gt;&amp;gt; $cmd 1610 deny tcp from any to any 139 in via $ext &lt;br&gt;&amp;gt; $cmd 1610 deny tcp from any to any 81 in via $ext &lt;br&gt;&amp;gt; $cmd 3000 deny log logamount 1000 ip from any to any &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
