<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблемы с ftp в ipfw</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4059.html</link>
    <description>Начитавшись умных статей в инете в том числе и на этом ресурсе появился вот такой не хитрый конфиг:&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 200 deny ip from any to 10.0.0.0/8 in via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 201 deny ip from any to 172.16.0.0/12 in via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 202 deny ip from any to 0.0.0.0/8 in via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 203 deny ip from any to 169.254.0.0/16 in via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 204 deny ip from any to 240.0.0.0/4 in via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 205 deny all from any to any frag&lt;br&gt;$&#123;ipfw&#125; add 206 deny icmp from any to 255.255.255.255 in via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 207 deny icmp from any to 255.255.255.255 out via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 208 deny ip from 10.0.0.0/8 to any out via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 209 deny ip from 172.16.0.0/12 to any out via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 210 deny ip from 0.0.0.0/8 to any out via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 211 deny ip from 169.254.0.0/16 to any via $&#123;wanif&#125;&lt;br&gt;$&#123;ipfw&#125; add 212 deny ip from 240.0.0.0/4 to any out via $&#091;wanif&#125;&lt;br&gt;#$&#123;ipfw&#125; add 213 deny ip from any to 192.168.0.0/16 in via $&#123;wanif&#125;&lt;br&gt;#$&#123;ipfw</description>

<item>
    <title>Проблемы с ftp в ipfw (sergetv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4059.html#3</link>
    <pubDate>Mon, 01 Dec 2008 07:50:33 GMT</pubDate>
    <description>Вообще-то ipfw по идеологии устарел уже. Я сам им пользовался - потом перешел на PF. И Вам советую- и НАТ нормально реализован и вообще... Можно при желании одновременно использовать и ipfw и pf. Тоже работает - проверено. Например, у меня правила count ipfw собирают статистику для mrtg, и то пока, потому что некогда разобраться как это сделать в pf. А к PF прикручивается ftpproxy для реализации ftp- мне тут только что опытные специалисты посоветовали, хотя сам еще не пробовал, но думаю должно пойти.&lt;br&gt;http://house.hcn-strela.ru/BSDCert/BSDA-course/apcs02.html#pf-ftp&lt;br&gt;&lt;br&gt;Иначе все равно придется открывать слишком много портов :-)&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ftp в ipfw (from_mars)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4059.html#2</link>
    <pubDate>Fri, 28 Nov 2008 06:55:25 GMT</pubDate>
    <description>вот тут про ftp есть &lt;br&gt;http://doronin2004.narod.ru/sait_it/it2_1.htm&lt;br&gt;может надо поиграться с keep-state, я уже не помню и думать не могу, т.к. пятница уже :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблемы с ftp в ipfw (kima)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4059.html#1</link>
    <pubDate>Sat, 22 Nov 2008 12:33:12 GMT</pubDate>
    <description>хотелось бы добавить, что нет никакого желания открывать много портов, только то, что необходимо для работы! В последующем настройка будет проводится конкретно под нужды пользователей!&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
