The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Не понимаю как открыть 80, 443 порты в IPFW"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Не понимаю как открыть 80, 443 порты в IPFW" 
Сообщение от pavel_i emailИскать по авторуВ закладки(ok) on 26-Окт-05, 15:17  (MSK)
Не понимаю, как открыть для локального компьютера 80, 443 порты в IPFW через natd
Вот к примеру такие правила
ipfw add 10 allow all from any to any via lo
ipfw add 100 divert natd from any to any via ${ext_interfase}
ipfw add 200 allow from any 80,443 to 10.10.1.1
ipfw add 200 allow from 10.10.1.1 to any 80,443

Но правила 200 не будут работать.
Как же открыть возможность ходить из внутренней сети на http и https без прокси?
Заранее Спасибо!

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Не понимаю как открыть 80, 443 порты в IPFW" 
Сообщение от lapweed Искать по авторуВ закладки(??) on 26-Окт-05, 15:48  (MSK)
ipfw add 200 allow from any 80,443 to 10.10.1.1 --- здесь ошибка.
должно быть
ipfw add 200 allow tcp from any 80,443 to 10.10.1.1
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Не понимаю как открыть 80, 443 порты в IPFW" 
Сообщение от pavel_i emailИскать по авторуВ закладки(ok) on 26-Окт-05, 15:56  (MSK)
>ipfw add 200 allow from any 80,443 to 10.10.1.1 --- здесь ошибка.
>
>должно быть
>ipfw add 200 allow tcp from any 80,443 to 10.10.1.1

Согласен! Так вроде работает. Но банеры не отображаются и SpyLog не подгружается. Как это объяснить?


  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Не понимаю как открыть 80, 443 порты в IPFW" 
Сообщение от lapweed Искать по авторуВ закладки(??) on 26-Окт-05, 16:52  (MSK)
>>ipfw add 200 allow from any 80,443 to 10.10.1.1 --- здесь ошибка.
>>
>>должно быть
>>ipfw add 200 allow tcp from any 80,443 to 10.10.1.1
>
>Согласен! Так вроде работает. Но банеры не отображаются и SpyLog не подгружается.
>Как это объяснить?

тем что для них надо тоже открывать порты.
man ipfw -- это как минимум.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Не понимаю как открыть 80, 443 порты в IPFW" 
Сообщение от pavel_i emailИскать по авторуВ закладки(ok) on 26-Окт-05, 17:42  (MSK)
>>>ipfw add 200 allow from any 80,443 to 10.10.1.1 --- здесь ошибка.
>>>
>>>должно быть
>>>ipfw add 200 allow tcp from any 80,443 to 10.10.1.1
>>
>>Согласен! Так вроде работает. Но банеры не отображаются и SpyLog не подгружается.
>>Как это объяснить?
>
>тем что для них надо тоже открывать порты.
>man ipfw -- это как минимум.
Вы имеете ввиду доступ к ДНС. Я же не полный конфг привел, в реальном доступ к ДНС открыт.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Не понимаю как открыть 80, 443 порты в IPFW" 
Сообщение от pavel_i emailИскать по авторуВ закладки(ok) on 27-Окт-05, 16:59  (MSK)
>>>>ipfw add 200 allow from any 80,443 to 10.10.1.1 --- здесь ошибка.
>>>>
>>>>должно быть
>>>>ipfw add 200 allow tcp from any 80,443 to 10.10.1.1
>>>
>>>Согласен! Так вроде работает. Но банеры не отображаются и SpyLog не подгружается.
>>>Как это объяснить?
>>
>>тем что для них надо тоже открывать порты.
>>man ipfw -- это как минимум.
>Вы имеете ввиду доступ к ДНС. Я же не полный конфг привел,
>в реальном доступ к ДНС открыт.
Выяснилось, что дело в моем ДНС сервере.
По какой-то причине ДНС не всегда отвечает на запросы браузера.

Пока не понимаю в чем тут дело.
Вот мой конфиг
Разрешаем внутренний интерфейс для всех
ipfw add 400 allow all from ${local_net} to any in recv ${int_interface}
ipfw add 410 allow all from any to ${local_net} out xmit ${int_interface}
Правила natd
ipfw add 600 divert natd ip from ${local_net} to any out xmit ${ext_interface}
ipfw add 610 divert natd ip from any to ${ip_ext} in recv ${ext_interface}

ipfw add 620 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
ipfw add 630 allow icmp from any to any
Вот настройки ДНС
ipfw add 640 allow udp from any to any 53
ipfw add 650 allow udp from any 53 to any

Доступ для локальных компов на различные сервисы, указанные в $Services
ipfw add 750 allow tcp from ${ip_ext} $uports  to any $Services out xmit ${ext_interface}
ipfw add 760 allow tcp from any $for_lan to ${local_net} $uports in recv ${ext_interface} established
ipfw add 770 allow tcp from any $for_rout to ${ip_ext} $uports in recv ${ext_interface} established

Если я использую ДНС, расположенный на другой машине, то инет по http нормально просматривается, но стоит преключиться на ДНС данного компа появляются проблемы. При этом на запросы ДНС отвечает, nslookup-ом все резолвится.

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Не понимаю как открыть 80, 443 порты в IPFW" 
Сообщение от pavel_i emailИскать по авторуВ закладки(ok) on 28-Окт-05, 11:13  (MSK)
Сделал форвардинг Windows DNS на "проблемный" Bind.
Internet Explorer, используя уже DNS Windows домена локальной сети, стал нормально подгружать http.
Получается, что браузеры Windows не умеют работать с Bind?
Но ведь это не так!
Кто-нибудь может объяснить?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру