The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Скоро повешусь!!"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Скоро повешусь!!"  
Сообщение от admin_scar email(ok) on 23-Июл-07, 13:57 
в чем различие этих двух правил:

00204 allow tcp from 192.168.0.138 to not 192.168.0.0/24 in via rl1  //работает
00205 allow tcp from 192.168.0.41 to any 80 in via rl1 setup keep-state //НЕ работает

Пожалуйста, как можно подробнее обьясните(специально для посетителя дурдома "Солнышко")
Либо это я тупой, либо чего то не знаю, но не получается у меня настроить так как я хочу.

Заранее спасибо.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Скоро повешусь!!"  
Сообщение от vvv (??) on 23-Июл-07, 14:19 
>[оверквотинг удален]
>00204 allow tcp from 192.168.0.138 to not 192.168.0.0/24 in via rl1  
>//работает
>00205 allow tcp from 192.168.0.41 to any 80 in via rl1 setup
>keep-state //НЕ работает
>
>Пожалуйста, как можно подробнее обьясните(специально для посетителя дурдома "Солнышко")
>Либо это я тупой, либо чего то не знаю, но не получается
>у меня настроить так как я хочу.
>
>Заранее спасибо.

Вам же объяснили.
setup keep-state призывает ipfw создать динамические правила, которые потребуются для поддержания именно этого соединения.
Чтобы эти динамические правила имели силу, поставьте самым первым правилом правило
check-state

Т.е. просто сделайте
ipfw add 1 check-state
и 205 заработает

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Скоро повешусь!!"  
Сообщение от admin_scar email(ok) on 23-Июл-07, 14:30 
>Т.е. просто сделайте
>ipfw add 1 check-state
>и 205 заработает

есть у меня check-state и все же на работает


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Скоро повешусь!!"  
Сообщение от vvv (??) on 23-Июл-07, 14:32 
>>Т.е. просто сделайте
>>ipfw add 1 check-state
>>и 205 заработает
>
>есть у меня check-state и все же на работает

тогда покажите все правила...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру