вот мой ужасный файервол, подскажите что дописать/исправить чтобы сети друг друга не видели
даю пояснения fxp0-внешний fxp1-внутренний, 192.168.1.0/24 - раздается по VPN,
192.168.0.0/24 - это для служебных нужд...
соответственно хочется чтобы из одной подсети другую видно небыло
(последним правилом в файерволе -"ЗАПРЕТИТЬ ВСЕ")
#!/bin/sh
ipfw -f flush
fwcmd="/sbin/ipfw -q"
${fwcmd} add 100 pass all from any to any via lo0
${fwcmd} add 200 deny all from any to 127.0.0.0/8
##### nat on squid
${fwcmd} add 204 fwd 192.168.1.1,3128 tcp from 192.168.1.0/24 to 0.0.0.0/0 80
${fwcmd} add 205 divert natd all from 192.168.1.0/24 to any out via fxp0
${fwcmd} add 206 divert natd all from any to any in via fxp0
${fwcmd} add 205 divert natd all from 192.168.77.230 to any out via fxp0
${fwcmd} add 215 deny log tcp from any to any 135,138,139,445 via fxp0
${fwcmd} add 215 deny log udp from any to any 135,138,139,445 via fxp0
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.0.0/24
${fwcmd} add 555 deny all from 192.168.0.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.77.0/24
${fwcmd} add 555 deny all from 192.168.77.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.11.0/24
${fwcmd} add 555 deny all from 192.168.11.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.12.0/24
${fwcmd} add 555 deny all from 192.168.12.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.15.0/24
${fwcmd} add 555 deny all from 192.168.15.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.16.0/24
${fwcmd} add 555 deny all from 192.168.16.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.19.0/24
${fwcmd} add 555 deny all from 192.168.19.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.22.0/24
${fwcmd} add 555 deny all from 192.168.22.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.23.0/24
${fwcmd} add 555 deny all from 192.168.23.0/24 to 192.168.1.0/24
#${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.24.0/24
#${fwcmd} add 555 deny all from 192.168.24.0/24 to 192.168.1.0/24
${fwcmd} add 555 deny all from 192.168.1.0/24 to 192.168.171.0/24
${fwcmd} add 555 deny all from 192.168.171.0/24 to 192.168.1.0/24
#${fwcmd} add 581 deny all from 192.168.0.0/16 to 192.168.77.0/24
#${fwcmd} add 581 deny all from 192.168.77.0/24 to 192.168.0.0/24
${fwcmd} add 700 allow all from any to any
за ранее благодарен