The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfw & icmp"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfw & icmp"
Сообщение от undr emailИскать по авторуВ закладки on 11-Ноя-03, 16:37  (MSK)
Стоит FreeBSD. Firewall ipfw. По умолчанию запрещено все. Разрешены стандартные сервисы, почта, ftp итд... Все http пакеты из внутренней сети заворачиваются на squid. Нужно разрешить icmp для определенного ip. Как?
Попытался реализовать это так, но пинги не проходят.

#!/bin/sh
ipfw -f flush

OIP="192.168.1.100"
IIP="80.133.250.33"
SAFEPORTS="1024-65535"
INTRANET="80.133.250.0/24"


ipfw add divert natd all from any to any via rl0

ipfw add 00300 allow icmp from any to ${OIP} in via rl0 icmptype 0,3,4,11,12
ipfw add 00301 allow icmp from ${OIP} to any out via rl0 icmptype 3,8,12
ipfw add 00304 allow icmp from ${OIP} to any out via rl0 frag
ipfw add 00305 deny log icmp from any to any in via rl0

# вот тут ###
ipfw add allow tcp from 192.168.1.44 to any
ipfw add allow tcp from any to 192.168.1.44
ipfw add allow icmp from 192.168.1.44 to any
ipfw add allow icmp from any to 192.168.1.44

#############

ipfw add allow ip from any to any via lo0
ipfw add deny ip from any to 127.0.0.0/8
ipfw add deny ip from 127.0.0.0/8 to any

ipfw add count ip from any to any via rl0
ipfw add count ip from any to any in recv rl0
ipfw add count ip from any to any out xmit rl0


............

Далее идет перенаправление на сквид и всякое другое

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ipfw & icmp"
Сообщение от magr Искать по авторуВ закладки on 13-Ноя-03, 16:39  (MSK)
Проще всего временно поставить log для всех deny правил, имеющих отношение к icmp, ip. Пропинговать и посмотреть /var/log/security (предполагается что логирование пакетов разрешено и не исчерпаны ограничения IPFIREWALL_VERBOSE_LIMIT )
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру