The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Не пойму с правилами фаервола"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Не пойму с правилами фаервола"
Сообщение от Stan emailИскать по авторуВ закладки on 24-Янв-03, 15:43  (MSK)
FreeBSD 4.3

Пишу в правилах

ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
ipfw add 101 deny ip from any to 64.12.200.89

Но и х.х.2.1 не может пробиться. В чем проблема ?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Не пойму с правилами фаервола"
Сообщение от AlexBSD emailИскать по авторуВ закладки on 24-Янв-03, 16:11  (MSK)
>FreeBSD 4.3
>
>Пишу в правилах
>
>ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
>ipfw add 101 deny ip from any to 64.12.200.89
>
>Но и х.х.2.1 не может пробиться. В чем проблема ?

ещё тебе нужно правило
ipfw add pass ip from 64.12.200.89 to 192.168.2.1

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: Не пойму с правилами фаервола"
Сообщение от Stan emailИскать по авторуВ закладки on 24-Янв-03, 16:36  (MSK)
>>FreeBSD 4.3
>>
>>Пишу в правилах
>>
>>ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
>>ipfw add 101 deny ip from any to 64.12.200.89
>>
>>Но и х.х.2.1 не может пробиться. В чем проблема ?
>
>ещё тебе нужно правило
>ipfw add pass ip from 64.12.200.89 to 192.168.2.1

Не помогает. Все равно не пускает.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: Не пойму с правилами фаервола"
Сообщение от Den emailИскать по авторуВ закладки on 24-Янв-03, 16:42  (MSK)
>>>FreeBSD 4.3
>>>
>>>Пишу в правилах
>>>
>>>ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
>>>ipfw add 101 deny ip from any to 64.12.200.89
>>>
>>>Но и х.х.2.1 не может пробиться. В чем проблема ?
>>
>>ещё тебе нужно правило
>>ipfw add pass ip from 64.12.200.89 to 192.168.2.1
>
>Не помогает. Все равно не пускает.
ipfw add pass ip from 192.168.2.1 to 64.12.200.89
ipfw add pass ip from 64.12.200.89 to 192.168.2.1
ipfw add deny ip from any to 64.12.200.89
ipfw add deny ip from 64.12.200.89 to any

если не поможет - покажи свой ipfw show  

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: Не пойму с правилами фаервола"
Сообщение от Den emailИскать по авторуВ закладки on 24-Янв-03, 16:45  (MSK)
млин... это ж разные подсети...
у тебя случаем нат не поднят?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: Не пойму с правилами фаервола"
Сообщение от LinaS emailИскать по авторуВ закладки on 24-Янв-03, 16:47  (MSK)
>>>FreeBSD 4.3
>>>
>>>Пишу в правилах
>>>
>>>ipfw add 100 pass ip from 192.168.2.1 to 64.12.200.89
>>>ipfw add 101 deny ip from any to 64.12.200.89
>>>
>>>Но и х.х.2.1 не может пробиться. В чем проблема ?
>>
>>ещё тебе нужно правило
>>ipfw add pass ip from 64.12.200.89 to 192.168.2.1
>
>Не помогает. Все равно не пускает.


пускать то пускает
только НАТ то где?
192.168.X.X - с таким адресом в инете далеко не уйдешь...

ipfw add 100 skipto 1000 ip from 192.168.2.1 to 64.12.200.89
ipfw add 200 deny ip from any to 64.12.200.89
ipfw add 1000 divert ip from any to any via ext_iface
и тут нужно разрешить от и до 64.12.200.89
<ну и другие правила>

типа так

PS: natd должен быть запущен
natd -n ext_iface

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру