The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Помогите с правилами"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Помогите с правилами"  
Сообщение от strider (ok) on 26-Июн-08, 15:04 
Поднял нат, все пашет, но хочется по максимуму урезать правила
пишу для работы днс:
ipfw -q add 1030 allow all from xxxxxxxxxxx to ${dns} 53 out via rl1
ipfw -q add 1031 allow all from ${dns} 53 to xxxxxxxxxx in via rl1
ipfw -q add 1032 allow all from ${dns} 53 to 10.1.2.94
ipfw -q add 1033 allow all from 10.1.2.94 to ${dns} 53
соответственно ${dns}-список днс серверов провайдера
rl1-внешний ифейс фаера
10.1.2.94-комп стоящий в локалке, на нем тестирую доступ в инет
xxxxxxxxxxxx-внешний ип, выданные мне провом
так все работает. но если дописываю к двум нижним правилам via rl0 то работать
перестает, хотя даже физически только карточка rl0 с ипом 10.1.2.120 связана с локалкой
в чем может быть проблема?
Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Помогите с правилами"  
Сообщение от PavelR (??) on 27-Июн-08, 05:41 
>в чем может быть проблема?

В других правилах.

man ipfw


Каждый пакет проходит через файрволл дважды, на входе в рутер, и на выходе из рутера.


Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру