<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как убить соединения в ifpw?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82748.html</link>
    <description>Есть вот такое правило:&lt;br&gt;&lt;br&gt;ipfw add pass ip from table(1) to any via xl0&lt;br&gt;&lt;br&gt;В table 1 добавляются разные IP адреса и всё работает нормально.&lt;br&gt;&lt;br&gt;Проблема состоит в том что, когда я удаляю IP адрес из table 1 - ipfw продолжает пропускать пакеты на уже установленные соединяния для этого IP адреса, при этом новые соединения невозможны.&lt;br&gt;&lt;br&gt;Вопрос как убивать действующие соединения на адреса которые не присутствуют в table 1?&lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;</description>

<item>
    <title>Как убить соединения в ifpw? (Radio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82748.html#7</link>
    <pubDate>Sun, 09 Nov 2008 09:21:11 GMT</pubDate>
    <description>Пришлось всё-таки заменить:&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to any established&lt;br&gt;&lt;br&gt;На целый ряд правил:&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from me to any established&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to me established&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from table(1) to any established via $int_if&lt;br&gt;$&#123;fwcmd&#125; add pass tcp from any to table(1) established&lt;br&gt;&lt;br&gt;#$&#123;fwcmd&#125; add pass tcp from not table(1) to $me_int established via $int_if&lt;br&gt;#$&#123;fwcmd&#125; add pass tcp from me to not table(1) established via $int_if&lt;br&gt;&lt;br&gt;Проблема решена.&lt;br&gt;</description>
</item>

<item>
    <title>Как убить соединения в ifpw? (Radio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82748.html#6</link>
    <pubDate>Sun, 09 Nov 2008 08:12:50 GMT</pubDate>
    <description>Попробовал.&lt;br&gt;&lt;br&gt;После того как удаляешь IP из table 2 - все его предыдущие соединения восстанавливаются (ICQ, Skype).&lt;br&gt;Постоянно держать айпи в бане - невозможно.&lt;br&gt;&lt;br&gt;Я ищу аналог pfctl -K &lt;br&gt;&lt;br&gt;Неужели ipfw такой тупой? =))&lt;br&gt;&lt;br&gt;Не хотелось менять правила с established, а наверное придётся.&lt;br&gt;&lt;br&gt;&amp;gt;скорей всего ранее идет правило которое например разрешает все established или типа &lt;br&gt;&amp;gt;того &lt;br&gt;&amp;gt;проще всего ПЕРЕД этим парвилом, а лучше в начали заводим &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add DENY ip from table(2) to any via xl0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и сразу после удаления заносим айпи в таблицу номер 2 &lt;br&gt;&amp;gt;сработает гарантированно и tcp connect по таймауты порвется </description>
</item>

<item>
    <title>Как убить соединения в ifpw? (Radio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82748.html#5</link>
    <pubDate>Sun, 09 Nov 2008 08:10:53 GMT</pubDate>
    <description>tcpdrop требует номера портов, которых я не знаю, мне просто надо убить все established соединения на указанный IP адрес&lt;br&gt;&lt;br&gt;&amp;gt;Попробуйте tcpdrop </description>
</item>

<item>
    <title>Как убить соединения в ifpw? (Pahanivo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82748.html#4</link>
    <pubDate>Fri, 07 Nov 2008 14:47:00 GMT</pubDate>
    <description>скорей всего ранее идет правило которое например разрешает все established или типа того&lt;br&gt;проще всего ПЕРЕД этим парвилом, а лучше в начали заводим&lt;br&gt;&lt;br&gt;ipfw add DENY ip from table(2) to any via xl0&lt;br&gt;&lt;br&gt;и сразу после удаления заносим айпи в таблицу номер 2&lt;br&gt;сработает гарантированно и tcp connect по таймауты порвется&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как убить соединения в ifpw? (Anatoliy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82748.html#3</link>
    <pubDate>Fri, 07 Nov 2008 11:11:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;В table 1 добавляются разные IP адреса и всё работает нормально. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема состоит в том что, когда я удаляю IP адрес из table &lt;br&gt;&amp;gt;1 - ipfw продолжает пропускать пакеты на уже установленные соединяния для &lt;br&gt;&amp;gt;этого IP адреса, при этом новые соединения невозможны. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос как убивать действующие соединения на адреса которые не присутствуют в table &lt;br&gt;&amp;gt;1? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо &lt;br&gt;&lt;br&gt;Доброго дня.&lt;br&gt;&lt;br&gt;Попробуйте tcpdrop&lt;br&gt;</description>
</item>

<item>
    <title>Как убить соединения в ifpw? (Radio)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82748.html#2</link>
    <pubDate>Fri, 07 Nov 2008 10:23:41 GMT</pubDate>
    <description>Тогда уж скорее &lt;br&gt;&lt;br&gt;ipfw add DENY ip from any to table(1) без via&lt;br&gt;&lt;br&gt;Но в этом случае заблокируются все кто находится в table(1), а мне это не нужно.&lt;br&gt;&lt;br&gt;&amp;gt;Если правило действительно такое как у вас написано, то обмен с этим &lt;br&gt;&amp;gt;адресом должен прекращаться. По крайней мере, с его стороны точно. Если &lt;br&gt;&amp;gt;вам хочется прекратить передачу и в его сторону, то добавьте правило: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ipfw add pass ip from any to table(1) via xl0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тогда при удалении адреса из таблицы обмен будет прекращаться в обе стороны &lt;br&gt;&amp;gt;(конечно, если после этих правил стоит запрещающее правило). </description>
</item>

<item>
    <title>Как убить соединения в ifpw? (butcher)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/82748.html#1</link>
    <pubDate>Fri, 07 Nov 2008 10:10:13 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;ipfw add pass ip from table(1) to any via xl0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;В table 1 добавляются разные IP адреса и всё работает нормально. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема состоит в том что, когда я удаляю IP адрес из table &lt;br&gt;&amp;gt;1 - ipfw продолжает пропускать пакеты на уже установленные соединяния для &lt;br&gt;&amp;gt;этого IP адреса, при этом новые соединения невозможны. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос как убивать действующие соединения на адреса которые не присутствуют в table &lt;br&gt;&amp;gt;1? &lt;br&gt;&lt;br&gt;Если правило действительно такое как у вас написано, то обмен с этим адресом должен прекращаться. По крайней мере, с его стороны точно. Если вам хочется прекратить передачу и в его сторону, то добавьте правило:&lt;br&gt;ipfw add pass ip from any to table(1) via xl0 &lt;br&gt;&lt;br&gt;Тогда при удалении адреса из таблицы обмен будет прекращаться в обе стороны (конечно, если после этих правил стоит запрещающее правило).&lt;br&gt;</description>
</item>

</channel>
</rss>
