The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Мелочь про IPFW"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Мелочь про IPFW"  
Сообщение от ipfw_lamer on 13-Апр-07, 08:41 
Подскажите если не трудно по поводу IPFW'шных модификаторов IN и OUT.
Не могу понят они указывают на вход/выход пакета в фаервал или на вход/выход в шлюз.
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Мелочь про IPFW"  
Сообщение от butcher (ok) on 13-Апр-07, 09:14 
>Подскажите если не трудно по поводу IPFW'шных модификаторов IN и OUT.
>Не могу понят они указывают на вход/выход пакета в фаервал или на
>вход/выход в шлюз.

Они указывают направление пакетов. Пакеты, которые получены на интерфейсе попадают под правило IN, пакеты которые должны быть отправлены с интерфейса - OUT.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Мелочь про IPFW"  
Сообщение от ws email(??) on 13-Апр-07, 11:28 
>Подскажите если не трудно по поводу IPFW'шных модификаторов IN и OUT.
>Не могу понят они указывают на вход/выход пакета в фаервал или на
>вход/выход в шлюз.

Пакеты рассматриваются относительно ядра, т.е. ОС на которой файервол работает...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Мелочь про IPFW"  
Сообщение от top (??) on 13-Апр-07, 11:59 
>>Подскажите если не трудно по поводу IPFW'шных модификаторов IN и OUT.
>>Не могу понят они указывают на вход/выход пакета в фаервал или на
>>вход/выход в шлюз.
>
>Пакеты рассматриваются относительно ядра, т.е. ОС на которой файервол работает...

варианты:
blabla in via fxp\* - на входе на сетевую морду
blabla out = все исходящие

и так далее, комбинаций может быть уйма, например:
zzz# ipfw add 5 pass tcp from mail.ru to not me 80 via fxp\* in keep-state
00005 allow tcp from 194.67.57.26 to not me dst-port 80 via fxp* in keep-state

хотя сильно сумлеваюсь, что майлру полезет на моих серых клиентов:80 через мой серый адр ))

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру