The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ipf & natd..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipf & natd..."  
Сообщение от scrooge (ok) on 01-Ноя-07, 16:07 
Последние годы использовал связку ipf & ipnat
Сейчас требуется установить natd.
Для natd в ядро нужно пихнуть
options IPFIREWALL
options IPDIVERT
Но связка ipfilter & ipfirewall вроде как нежелательна, ибо при этом какие-то камни всплывают... Играться не на чем, а память напрочь отказывается вспоминать подробности.
Посему прошу краткой рекомендации, а именно:
опции ядра и строки в /etc/rc.conf

В ядре сейчас
# IPFILTER
options         IPFILTER
options         IPFILTER_LOG
options         IPFILTER_DEFAULT_BLOCK
И ipf должен остаться..., ибо переходить на ipfw не хоцца.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

  • ipf & natd..., DN, 17:30 , 01-Ноя-07, (1)  

Сообщения по теме [Сортировка по времени | RSS]


1. "ipf & natd..."  
Сообщение от DN (ok) on 01-Ноя-07, 17:30 
>Последние годы использовал связку ipf & ipnat
>Сейчас требуется установить natd.
>Для natd в ядро нужно пихнуть
>options IPFIREWALL
>options IPDIVERT

options         IPFIREWALL_VERBOSE                                            
options         IPFIREWALL_VERBOSE_LIMIT=20                                    
options         IPFIREWALL_FORWARD

>[оверквотинг удален]
>подробности.
>Посему прошу краткой рекомендации, а именно:
>опции ядра и строки в /etc/rc.conf
>
>В ядре сейчас
># IPFILTER
>options         IPFILTER
>options         IPFILTER_LOG
>options         IPFILTER_DEFAULT_BLOCK
>И ipf должен остаться..., ибо переходить на ipfw не хоцца.

А частично придется . Для divert в natd ipfw и используется.
Порядок исполнения пакетных фильтров тут
http://www.opennet.me/tips/info/1431.shtml

/etc/rc.conf :
firewall_enable="YES"           # Set to YES to enable firewall functionality
firewall_script="/etc/rc.firewall" # Which script to run to set up the firewall
firewall_type="open"           # Firewall type (see /etc/rc.firewall)          
firewall_quiet="NO"             # Set to YES to suppress rule display          
firewall_logging="YES"          # Set to YES to enable events logging
firewall_flags=""               # Flags passed to ipfw when type is a file

natd_program="/sbin/natd"       # path to natd, if you want a different one.
natd_enable="YES"               # Enable natd (if firewall_enable == YES).
natd_interface="fxp0"           # Public interface or IPaddress to use.
#natd_interface="aaa.bbb.ccc.ddd" # Public interface or IPaddress to use.
natd_flags="-f /etc/natd.conf"  # Additional flags for natd.



Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру