The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Просмотр правил ipfw после fwd"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Просмотр правил ipfw после fwd"
Сообщение от togkskbr emailИскать по авторуВ закладки(ok) on 03-Июн-04, 09:55  (MSK)
Добрый день.

имею строку в ipfw (FreeBSD 4.9)

ipfw add fwd <ip> all from <lan_ip>

по умолчанию система как только "засунет" пакет в это правило и оно отработает, прекратит дальнейшую проверку входящего пакета.

Как сделать чтобы проверка продолжилась?

вроде есть net.inet.ip.fw.one_pass: 1 - Если установлена, пакет, выходящий из канала dummynet повторно не проходит систему сетевой защиты. Иначе, после действия канала, пакет повторно вводится в систему сетевой защиты в следующем правиле.
но для fwd чего-то я не нашел, хотя логически такое быть должно.


  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Просмотр правил ipfw после fwd"
Сообщение от Chris emailИскать по авторуВ закладки(??) on 03-Июн-04, 10:23  (MSK)
Должно... но вроде нету, вариант, если правила фильтрации для этого дела написаны выше чем правила форварда. Вообще тема интересует тоже... может кто чего подскажет
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Просмотр правил ipfw после fwd"
Сообщение от togkskbr emailИскать по авторуВ закладки(ok) on 03-Июн-04, 10:52  (MSK)
>Должно... но вроде нету, вариант, если правила фильтрации для этого дела написаны
>выше чем правила форварда. Вообще тема интересует тоже... может кто чего
>подскажет


Нет не вариант... строго после fwd

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Просмотр правил ipfw после fwd"
Сообщение от togkskbr emailИскать по авторуВ закладки(??) on 03-Июн-04, 17:14  (MSK)
>Добрый день.
>
>имею строку в ipfw (FreeBSD 4.9)
>
>ipfw add fwd <ip> all from <lan_ip>
>
>по умолчанию система как только "засунет" пакет в это правило и оно
>отработает, прекратит дальнейшую проверку входящего пакета.
>
>Как сделать чтобы проверка продолжилась?
>
>вроде есть net.inet.ip.fw.one_pass: 1 - Если установлена, пакет, выходящий из канала dummynet
>повторно не проходит систему сетевой защиты. Иначе, после действия канала, пакет
>повторно вводится в систему сетевой защиты в следующем правиле.
>но для fwd чего-то я не нашел, хотя логически такое быть должно.

блин как отправить писмо на  freebsd-questions@FreeBSD.org с этим вопросом... а то у меня какую-то регистрацию требует... не пойму где подписаться на этот maillist

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру