<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Почему не открывается страница?</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html</link>
    <description>Я написал скрипт позволяющий проходить с локальной сети наружу только одному MAC адресу&lt;br&gt;#!/bin/sh -&lt;br&gt;&lt;br&gt;fwcmd=&quot;/sbin/ipfw&quot;&lt;br&gt;$&#123;fwcmd&#125; -f flush&lt;br&gt;$&#123;fwcmd&#125; table all flush&lt;br&gt;$&#123;fwcmd&#125; nat 1 delete&lt;br&gt;&lt;br&gt;# NETWORK CONNECTIONS&lt;br&gt;if_inet=&quot;igb0&quot;&lt;br&gt;if_lan=&quot;igb1&quot;&lt;br&gt;&lt;br&gt;# Local&lt;br&gt;$&#123;fwcmd&#125; add allow all from any to any via lo0&lt;br&gt;$&#123;fwcmd&#125; add deny all from any to 127.0.0.0/8&lt;br&gt;$&#123;fwcmd&#125; add deny all from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;# NAT&lt;br&gt;$&#123;fwcmd&#125; nat 1 config if $&#123;if_inet&#125; same_ports reset log&lt;br&gt;$&#123;fwcmd&#125; add nat 1 ip from &quot;table(0)&quot; to any out via $&#123;if_inet&#125;&lt;br&gt;$&#123;fwcmd&#125; add nat 1 ip from any to any in via $&#123;if_inet&#125;&lt;br&gt;&lt;br&gt;# TABLE (0):&lt;br&gt;$&#123;fwcmd&#125; add allow ip from any to any&lt;br&gt;$&#123;fwcmd&#125; table 0 add 10.44.5.55. #(это ip c нужным mac адресом)&lt;br&gt;&lt;br&gt;# MAC addresses to alow&lt;br&gt;# These only take effect if sysctl net.link.ether.ipfw=1&lt;br&gt;GOOD_MACS_F=&quot; &#123; MAC any 00:1c:c0:f1:cb:c8 &#125;&quot;&lt;br&gt;GOOD_MACS_T=&quot; &#123; MAC 00:1c:c0:f1:cb:c8 any &#125;&quot;&lt;br&gt;&lt;br&gt;# Allow the ARP traffic from everyone&lt;br&gt;$&#123;fwcmd&#125; add 4 allow ip from any to any layer2 mac-type arp&lt;br&gt;&lt;br&gt;# Allow traffic from specific</description>

<item>
    <title>Почему не открывается страница? (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#15</link>
    <pubDate>Fri, 10 Feb 2017 14:13:05 GMT</pubDate>
    <description>&amp;gt; А лярчик открывался но не так уж просто. Если dns-server прописать 8.8.8.8 &lt;br&gt;&amp;gt; то всё работает. Моб твою ять. layer2 ложит local unbound &lt;br&gt;&lt;br&gt;а если добавить в разрешающие правила mac-адреса своих сетевых карт?&lt;br&gt;</description>
</item>

<item>
    <title>Почему не открывается страница? (Hot2107)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#14</link>
    <pubDate>Fri, 10 Feb 2017 06:26:57 GMT</pubDate>
    <description>А лярчик открывался но не так уж просто. Если dns-server прописать 8.8.8.8 то всё работает. Моб твою ять. layer2 ложит local unbound&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почему не открывается страница? (Hot2107)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#13</link>
    <pubDate>Thu, 09 Feb 2017 09:44:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; я правильно понял, что когда вы устанавливаете переменную в 1, то все &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; работает так, как вы хотите? или начинает проходить вообще всё?&lt;br&gt;&amp;gt;&amp;gt; Когда я устанавливаю 1 то всё работает как надо, но в интернет &lt;br&gt;&amp;gt;&amp;gt; пакеты попадают с какой-то задержкой и сайт даёт отлуп по таймауту . Ping на сайт идёт нормальный ( если разрешен для интернета только  1 MAC то потерянных пакетов вообще нет) &lt;br&gt;&amp;gt; Правда у меня стоит unbound в качестве dns-сервера, может ему что-то не &lt;br&gt;&amp;gt; нравится при включенном layer2 Мне какжется что так оно и есть, ситуация храктерна для случая, когда dns-server не работает: ping  на сайт идёт а url в браузере не работает . Эврика !!</description>
</item>

<item>
    <title>Почему не открывается страница? (Hot2107)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#12</link>
    <pubDate>Thu, 09 Feb 2017 09:14:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; я правильно понял, что когда вы устанавливаете переменную в 1, то все &lt;br&gt;&amp;gt;&amp;gt; работает так, как вы хотите? или начинает проходить вообще всё?&lt;br&gt;&amp;gt; Когда я устанавливаю 1 то всё работает как надо, но в интернет &lt;br&gt;&amp;gt; пакеты попадают с какой-то задержкой и сайт даёт отлуп по таймауту . Ping на сайт идёт нормальный ( если разрешен для интернета только  1 MAC то потерянных пакетов вообще нет)&lt;br&gt;&lt;br&gt;Правда у меня стоит unbound в качестве dns-сервера, может ему что-то не нравится при включенном layer2&lt;br&gt;</description>
</item>

<item>
    <title>Почему не открывается страница? (Hot2107)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#11</link>
    <pubDate>Thu, 09 Feb 2017 09:14:11 GMT</pubDate>
    <description>&amp;gt; я правильно понял, что когда вы устанавливаете переменную в 1, то все &lt;br&gt;&amp;gt; работает так, как вы хотите? или начинает проходить вообще всё?&lt;br&gt;&lt;br&gt;Когда я устанавливаю 1 то всё работает как надо, но в интернет пакеты попадают с какой-то задержкой и сайт даёт отлуп по таймауту&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почему не открывается страница? (arachnid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#10</link>
    <pubDate>Wed, 08 Feb 2017 13:04:01 GMT</pubDate>
    <description>я правильно понял, что когда вы устанавливаете переменную в 1, то все работает так, как вы хотите? или начинает проходить вообще всё?&lt;br&gt;</description>
</item>

<item>
    <title>Почему не открывается страница? (Hot2107)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#9</link>
    <pubDate>Wed, 08 Feb 2017 11:34:21 GMT</pubDate>
    <description>Я этим вопросом занималcя год назад. И никакого положительного результата ни на одном форуме даже на freebsd.org. Поэтому мне кажется это глюк ipfw о котором разработчики знают но упорно умалчивают. Думал что на FreeBSD 11.0-RELEASE-p7 что-то наметится позитивного - но видно а воз и ныне там. Так что приходится держать компьютер на Debian 8.7 чисто из-за  iptables для фильтрации mac&lt;br&gt;</description>
</item>

<item>
    <title>Почему не открывается страница? (Hot2107)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#8</link>
    <pubDate>Wed, 08 Feb 2017 11:06:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; нюансы добавляет net.link.ether.ipfw &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; А если по вашему совету я и определю с помощью tcpdump что &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; lenght слишком длинный или чего ещё, то это и так ясно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; из ответа сайта : timeout превышен при включенном layer2 &lt;br&gt;&amp;gt;&amp;gt; перечитайте тот ответ, размер пакета и данные которые передаются - это не &lt;br&gt;&amp;gt;&amp;gt; одно и тоже &lt;br&gt;&amp;gt; Чего перечитывать? Если layer2 включен и разрешен например определенный mac то пбсолютно все сайты не открываются а не какой-то конкретный. А  пинги &lt;br&gt;&amp;gt; и трассировка туды идут без сбоя (если только один mac разрешен, &lt;br&gt;&amp;gt; а если разрешен десяток маков - то наблюдается до 80 &#037; &lt;br&gt;&amp;gt; потерянных пакетов) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Почему не открывается страница? (Hot2107)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/96817.html#7</link>
    <pubDate>Wed, 08 Feb 2017 11:05:04 GMT</pubDate>
    <description>&lt;br&gt;Чего перечитывать? Если layer2 включен и разрешен например определенный mac то абсолютно все сайты не открываются а не какой-то конкретный. А  пинги  и трассировка туды идут без сбоя (если только один mac разрешен, а если разрешен десяток маков - то наблюдается до 80 &#037; &lt;br&gt; потерянных пакетов)&lt;br&gt;</description>
</item>

</channel>
</rss>
