<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw and FreeBSD 7.0</title>
    <link>https://m.opennet.me/openforum/vsluhforumID10/3760.html</link>
    <description>Был полностью рабочий firewall на FreeBSD 6.0, затем система была переведена на FreeBSD 7.0 и часть конфигов просто скопированна, в том числе и firewall, со старой системы. Но работать он перестал, за исключением icmp пакетов, которые итак были полностью открыты )&lt;br&gt;&lt;br&gt;rc.firewall&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;&lt;br&gt;fwcmd=&quot;/sbin/ipfw -q&quot;&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; -f flush&lt;br&gt;$&#123;fwcmd&#125; add 100 check-state&lt;br&gt;&lt;br&gt;#icmp&lt;br&gt;$&#123;fwcmd&#125; add 200 deny icmp from any to any in icmptype 5,9,13,14,15,16,17&lt;br&gt;$&#123;fwcmd&#125; add 210 pass icmp from any to any&lt;br&gt;#loopback&lt;br&gt;$&#123;fwcmd&#125; add 300 pass ip from any to any via lo0&lt;br&gt;$&#123;fwcmd&#125; add 310 deny ip from any to 127.0.0.0/8&lt;br&gt;$&#123;fwcmd&#125; add 320 deny ip from 127.0.0.0/8 to any&lt;br&gt;#output&lt;br&gt;$&#123;fwcmd&#125; add 410 pass tcp from any to me established&lt;br&gt;$&#123;fwcmd&#125; add 420 pass udp from any to me&lt;br&gt;$&#123;fwcmd&#125; add 430 pass ip from me to any&lt;br&gt;#private&lt;br&gt;$&#123;fwcmd&#125; add 500 pass ip from 192.168.2.3   to me&lt;br&gt;$&#123;fwcmd&#125; add 510 pass ip from 192.168.2.7   to me&lt;br&gt;$&#123;fwcmd&#125; add 520 pass ip from 192.168.2.8   to me&lt;br&gt;$&#123;fwcmd&#125; add 530 allow ip from 192.168.2.14</description>

<item>
    <title>ipfw and FreeBSD 7.0 (Viktor F)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID10/3760.html#3</link>
    <pubDate>Fri, 02 May 2008 10:52:19 GMT</pubDate>
    <description>&amp;gt;вы /etc/rc.conf прописали &lt;br&gt;&amp;gt;-- &lt;br&gt;&amp;gt;firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;firewall_script=&quot;/etc/rc.firewall&quot; &lt;br&gt;&amp;gt;-- &lt;br&gt;&amp;gt;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;про все шаги настройки ipfw просто и коротко рассказано тут &lt;br&gt;&amp;gt;http://michurin.com.ru/bsd-ipfw.shtml &lt;br&gt;&lt;br&gt;firewall_enable=&quot;YES&quot; прописанно. &lt;br&gt;firewall_script=&quot;/etc/rc.firewall&quot; не понимаю к чему его прописывать, если по умолчанию он именно оттуда и цепляется и прекрасно работает!&lt;br&gt;&lt;br&gt;На самом деле проблема была решена, всё дело было в том, что по умолчанию фаервол был закрытый а не открытый, достаточно было прописать одну строчку для его открытия и он заработал, но теперь возникает другой вопрос, ведь в ядре я специально прописал&lt;br&gt;FIREWALL_DEFAULT_TO_ACCEPT чтобы он был открытый, но это правило не применилось.&lt;br&gt;&lt;br&gt;Во FreeBSD 6.0 это правильо работало на ура. Может ли это быть связанно с тем что сейчас FreeBSD 7.0 и там это правило не работает?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw and FreeBSD 7.0 (А)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID10/3760.html#2</link>
    <pubDate>Tue, 29 Apr 2008 06:54:50 GMT</pubDate>
    <description>что значит:&lt;br&gt;&lt;br&gt;&amp;gt;когда руками его полностью открываеш с консоли, тогда всё работет, но это &lt;br&gt;&amp;gt;не дело. у кого есть какие мысли по этому поводу? &lt;br&gt;&lt;br&gt;вы /etc/rc.conf прописали&lt;br&gt;--&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.firewall&quot;&lt;br&gt;--&lt;br&gt;?&lt;br&gt;&lt;br&gt;про все шаги настройки ipfw просто и коротко рассказано тут&lt;br&gt;http://michurin.com.ru/bsd-ipfw.shtml&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw and FreeBSD 7.0 (Gab)</title>
    <link>https://m.opennet.me/openforum/vsluhforumID10/3760.html#1</link>
    <pubDate>Wed, 23 Apr 2008 09:01:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;rc.firewall &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#!/bin/sh &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;fwcmd=&quot;/sbin/ipfw -q&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$&#123;fwcmd&#125; -f flush &lt;br&gt;&amp;gt;$&#123;fwcmd&#125; add 100 check-state &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Поменяйте директиву me на переменную с описаниями интерфейсов к примеру $&#123;if_local&#125;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
