The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Помогите разобраться с ipfw"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Помогите разобраться с ipfw"  
Сообщение от anonimous on 15-Фев-06, 07:12 
Есть два сервера,удалённые географически, пытаюсь поднять туннель с помощью vtun. Но! пинги не ходят от одного сервера до другого, пытаюсь пинговать всё что угодно - всё пингуется, когда пытаюсь пинговать с одного сервера другой - полное молчание, хотя они оба из инета пингуются, пров делал ping -S IP_server_1 IP_server_2, говорит что всё пингуется.

Третий день уже бьюсь с фаерволом, ничего понять не могу, где я что не так замутил? И ещё ssh работает только из локалки. В чем проблема?
Использую simple из rc.firewall с некоторыми изменениями

ipfw show одного сервера, на втором идентично.

00100 158  16196 allow ip from any to any via lo0
00200   0      0 deny ip from any to 127.0.0.0/8
00300   0      0 deny ip from 127.0.0.0/8 to any
00400  68  13005 fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any 80,443,21
00500 211  51230 divert 8668 ip from any to any via ep0
00600   0      0 allow icmp from any to any
00700 412 111329 allow tcp from any to any established
00800   0      0 allow ip from any to any frag
00900   0      0 allow tcp from any to me 25 setup
01000  10    504 allow tcp from me to any 25
01100   0      0 allow tcp from any to me 110
01200   0      0 allow tcp from me to any 110
01300   1     48 allow tcp from any to me 22
01400   0      0 allow tcp from me to any 22
01500   0      0 allow tcp from any to 99.99.99.99 53 setup
01600   0      0 allow udp from any to 99.99.99.99 53
01700   0      0 allow udp from 99.99.99.99 53 to any
01800   0      0 allow tcp from any to me 80,443,21
01900   4    380 allow ip from 192.168.1.0/24 to any
02000   0      0 allow ip from any to 192.168.1.0/24
02100   0      0 allow ip from 192.168.1.0/24 to 192.168.2.0/24
02200   0      0 allow ip from 192.168.2.0/24 to 192.168.1.0/24
02300   6    324 allow tcp from any to any setup
02400  20   2141 allow udp from 99.99.99.99 to any 53 keep-state
02500   0      0 allow udp from 99.99.99.99 to any 123 keep-state
65535 204  22969 deny ip from any to any

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Помогите разобраться с ipfw"  
Сообщение от NoName on 15-Фев-06, 12:56 
ipfw add 550 allow gre from any to any

по поводу SSH ....  netstat -na |grep LIST или sockstat -4

MyHomePage - http://surgutnet.ru

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Помогите разобраться с ipfw"  
Сообщение от Anonimous on 15-Фев-06, 13:17 
>ipfw add 550 allow gre from any to any
>
>по поводу SSH ....  netstat -na |grep LIST или sockstat -4
>
>
>MyHomePage - http://surgutnet.ru

# netstat -na | grep LIST
tcp4       0      0  *.139                  *.*                    LISTEN
tcp4       0      0  *.445                  *.*                    LISTEN
tcp4       0      0  *.443                  *.*                    LISTEN
tcp4       0      0  *.80                   *.*                    LISTEN
tcp4       0      0  127.0.0.1.3128         *.*                    LISTEN
tcp4       0      0  *.3306                 *.*                    LISTEN
tcp4       0      0  99.99.99.99.25         *.*                    LISTEN
tcp4       0      0  192.168.1.1.25         *.*                    LISTEN
tcp4       0      0  127.0.0.1.25           *.*                    LISTEN
tcp4       0      0  *.110                  *.*                    LISTEN
tcp4       0      0  127.0.0.1.10025        *.*                    LISTEN
tcp4       0      0  127.0.0.1.3310         *.*                    LISTEN
tcp4       0      0  *.22                   *.*                    LISTEN

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Помогите разобраться с ipfw"  
Сообщение от NoName on 16-Фев-06, 06:10 
ipfw add 350 allow tcp from  192.168.1.0/24 to me 22 in
ipfw add 350 allow tcp from me 22  to 192.168.1.0/24 out
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру