<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Фильтрация пакетов проходящих через бридж с помощью IP Filter</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4011.html</link>
    <description>В статье &quot;Filtering Bridge with IP Filter on FreeBSD&quot; описано как в FreeBSD активировать функцию бриджинга и настроить фаервол (IP Filter) для фильтрации пакетов проходящих через бридж. Кратко, самое интересное:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Конфигурация ядра&lt;br&gt;   options BRIDGE&lt;br&gt;   options IPFILTER&lt;br&gt;&lt;br&gt;Настройка бриджа между xl0 и xl1, в /etc/sysctl.conf&lt;br&gt;   sysctl net.link.ether.bridge_cfg=xl0:0,xl1:0&lt;br&gt;   sysctl net.link.ether.bridge_ipf=1&lt;br&gt;   sysctl net.link.ether.bridge=1&lt;br&gt;&lt;br&gt;Включение IP Filter, /etc/rc.conf&lt;br&gt;   ipfilter_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;Правила фильтрации:&lt;br&gt;   pass in quick on xl0 proto tcp from any to 131.211.83.40 port = 22 flags S keep state&lt;br&gt;   pass in quick on xl0 proto tcp from any to 131.211.83.40 port = 80 flags S keep state&lt;br&gt;   pass in quick on xl1 proto tcp from any to any keep state&lt;br&gt;   pass in quick on xl1 proto udp from any to any keep state&lt;br&gt;   pass in quick on xl1 proto icmp from any to any keep state&lt;br&gt;   block in on xl0 from any to 131.211.83.4&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://ezine.daemonnews.org/200211/ipfilter-bridge.html&lt;br&gt;Н</description>

<item>
    <title>Фильтрация пакетов проходящих через бридж с помощью IP Filter (ruslan)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4011.html#1</link>
    <pubDate>Sat, 17 Jul 2004 08:55:31 GMT</pubDate>
    <description>а кто знает, можно ли одновременно делать&lt;br&gt;&lt;br&gt;net.link.ether.bridge_ipfw=1&lt;br&gt;net.link.ether.bridge_ipf=1&lt;br&gt;&lt;br&gt;и фильтровать пакеты через два файрволла ?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
