<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FIREWALL</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html</link>
    <description>Опять нелепый вопрос от новичка....&lt;br&gt;Есть сервер FreeBSD 7.0 с обновлениями... имеется:&lt;br&gt;1. сетевая какрта ifconfig_rl0=&quot;DHCP&quot; смотрит на провайдера&lt;br&gt;2. сетевая карта ifconfig_rl1=&quot;inet 192.168.0.101  netmask 255.255.255.0&quot; смотрит в локальную сеть и раздает интернет&lt;br&gt;Установлен сквид...&lt;br&gt;&lt;br&gt;/etc/rc.conf&lt;br&gt;squid_enable=&quot;YES&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_script=&quot;/etc/firewall.conf&quot;&lt;br&gt;ifconfig_rl2=&quot;inet 217.146.246.21/30&quot;&lt;br&gt;ifconfig_rl1=&quot;inet 192.168.0.101  netmask 255.255.255.0&quot;&lt;br&gt;ifconfig_rl0=&quot;DHCP&quot; &lt;br&gt;ppp_enable=&quot;YES&quot;&lt;br&gt;ppp_mode=&quot;ddial&quot;&lt;br&gt;ppp_nat=&quot;YES&quot;&lt;br&gt;ppp_profile=&quot;vpn&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;rl0&quot;&lt;br&gt;natd_flags=&quot;&quot;&lt;br&gt;linux_enable=&quot;YES&quot;&lt;br&gt;trafd_enable=&quot;YES&quot;&lt;br&gt;trafd_ifaces=&quot;rl0 rl1&quot;&lt;br&gt;trafd_flags=&quot;&quot;&lt;br&gt;trafd_log=&quot;/var/log/trafd.log&quot; &lt;br&gt;&lt;br&gt;/etc/frewall.conf&lt;br&gt;&lt;br&gt;/sbin/ipfw -f flush &lt;br&gt;/sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via rl1&lt;br&gt;/sbin/ipfw add divert natd all from 192.168.0.0/24 to any out via rl0&lt;br&gt;/sbin/ipfw add divert natd all from any to any in via rl0&lt;br&gt;/sbin/ipfw add allow ip fro</description>

<item>
    <title>FIREWALL (Kos)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#12</link>
    <pubDate>Sat, 14 Mar 2009 08:37:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;/sbin/ipfw add divert natd all from 192.168.0.0/24 to any out via rl0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;/sbin/ipfw add allow ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то все должно работать.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;НО!!! как не обидно - не работает!!! &lt;br&gt;&amp;gt;как же мне оставить заворачивание пакетов для прозрачного проксирования и сделать роутинг &lt;br&gt;&amp;gt;для циски одновременно??? &lt;br&gt;&amp;gt;что ж я опять упустил то? &lt;br&gt;&lt;br&gt;нужно сделать типа такого:&lt;br&gt;http://www.opennet.ru/base/net/bsd_pbr_route.txt.html&lt;br&gt;&lt;br&gt;только условия форвардинга пакетов продумать. &lt;br&gt;А заодно узнать наконец когда можно использовать маршрутизацию, а когда - НАТ.&lt;br&gt;</description>
</item>

<item>
    <title>FIREWALL (Ночной админ)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#11</link>
    <pubDate>Fri, 13 Mar 2009 19:26:41 GMT</pubDate>
    <description>&amp;gt;АУУУ.. люди!!! что ни кто нен сталкивался с таким чтоль??? &lt;br&gt;&amp;gt;помогите... инетрент-кафе стоит без сип-телефонии... обычные пользователи страдают... :( &lt;br&gt;&lt;br&gt; Помагать чем? &lt;br&gt;В настройках фаервола помагает его документация и статей в сети масса.&lt;br&gt;Настройка маршрутизации это тоже в Вашем варианте простейшая задача решаемая чтением&lt;br&gt;мануалов.&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>FIREWALL (Yurchello)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#10</link>
    <pubDate>Fri, 13 Mar 2009 18:12:52 GMT</pubDate>
    <description>АУУУ.. люди!!! что ни кто нен сталкивался с таким чтоль???&lt;br&gt;помогите... инетрент-кафе стоит без сип-телефонии... обычные пользователи страдают... :(&lt;br&gt;</description>
</item>

<item>
    <title>FIREWALL (Yurchello)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#9</link>
    <pubDate>Sun, 08 Mar 2009 07:01:12 GMT</pubDate>
    <description>Немного подумав и почитав... пришел к выводу, что в моем фаерволе присутствует лишняя строка... которая натит все пакеты... а в моем случае - натить пакеты на циско не нужно... а нужно просто роутить...&lt;br&gt;получается... если моф фаервол привести к такому виду&lt;br&gt;&lt;br&gt;/sbin/ipfw -f flush &lt;br&gt;&lt;br&gt;/sbin/ipfw add fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any 80 via rl1&lt;br&gt;/sbin/ipfw add divert natd all from 192.168.0.0/24 to any out via rl0&lt;br&gt;/sbin/ipfw add allow ip from any to any&lt;br&gt;&lt;br&gt;то все должно работать....&lt;br&gt;&lt;br&gt;НО!!! как не обидно - не работает!!!&lt;br&gt;как же мне оставить заворачивание пакетов для прозрачного проксирования и сделать роутинг для циски одновременно???&lt;br&gt;что ж я опять упустил то?&lt;br&gt;</description>
</item>

<item>
    <title>FIREWALL (Yurchello)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#8</link>
    <pubDate>Fri, 06 Mar 2009 17:12:04 GMT</pubDate>
    <description>много вариантов попробовал... но что то так ни чего и не получается...&lt;br&gt;что то я ни как не могу все ж подружиться с разрешающими правилами фаервола...&lt;br&gt;может поможите, написав что мне не хватает командой?&lt;br&gt;</description>
</item>

<item>
    <title>FIREWALL (Yurchello)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#7</link>
    <pubDate>Wed, 04 Mar 2009 13:08:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;будет роутить покеты и для третьей сетевой карты... &lt;br&gt;&amp;gt;&amp;gt;но как это сделать верно... ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Фаервол пакеты фильтрует, а не маршрутизирует. Настройте на 3 интерфейсе подсеть &lt;br&gt;&amp;gt;по /30 для взаимодействия с &lt;br&gt;&amp;gt;ATA, если ваш сервер является шлюзом добавьте на других маршрутизаторах маршруты, если &lt;br&gt;&amp;gt;шлюз единственный маршрутизатор по сути ничего добавлять не надо. Для начала &lt;br&gt;&amp;gt;в фаервол внесите разрешающие правила для Вашей VoIP сети /30 и &lt;br&gt;&amp;gt;занимайтесь настройкой телефонии, ну а как заработает то уже правила фильтрации &lt;br&gt;&amp;gt;можно прикрутить. &lt;br&gt;&lt;br&gt;а как это красиво прописать командой?&lt;br&gt;</description>
</item>

<item>
    <title>FIREWALL (Ночной админ)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#6</link>
    <pubDate>Wed, 04 Mar 2009 06:46:09 GMT</pubDate>
    <description>&amp;gt;Чисто теоретически - все понятно и просто... но... так как я еще &lt;br&gt;&amp;gt;учусь... для меня &amp;#1108;то дремучий лес... &lt;br&gt;&amp;gt;на сколько я понимаю мне нужно в мой фаервол внести правило, которое &lt;br&gt;&amp;gt;будет роутить покеты и для третьей сетевой карты... &lt;br&gt;&amp;gt;но как это сделать верно... ? &lt;br&gt;&lt;br&gt; Фаервол пакеты фильтрует, а не маршрутизирует. Настройте на 3 интерфейсе подсеть по /30 для взаимодействия с &lt;br&gt;ATA, если ваш сервер является шлюзом добавьте на других маршрутизаторах маршруты, если шлюз единственный маршрутизатор по сути ничего добавлять не надо. Для начала в фаервол внесите разрешающие правила для Вашей VoIP сети /30 и занимайтесь настройкой телефонии, ну а как заработает то уже правила фильтрации можно прикрутить.&lt;br&gt;</description>
</item>

<item>
    <title>FIREWALL (Yurchello)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#5</link>
    <pubDate>Wed, 04 Mar 2009 05:07:18 GMT</pubDate>
    <description>Чисто теоретически - все понятно и просто... но... так как я еще учусь... для меня &amp;#1108;то дремучий лес...&lt;br&gt;на сколько я понимаю мне нужно в мой фаервол внести правило, которое будет роутить покеты и для третьей сетевой карты...&lt;br&gt;но как это сделать верно... ?&lt;br&gt;</description>
</item>

<item>
    <title>FIREWALL (Ночной админ)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84336.html#4</link>
    <pubDate>Tue, 03 Mar 2009 21:55:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Кстати, прокси (сквид) настроил прозрачно... по моему фаерволу - пакет&amp;#1110; сразу заворачиваю &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;на него... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;модем CISCO ATA 186 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;CISCO ATA 186 - это не модем кстати. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну... как обозвать просто не знал... :) суть то - конвертирование сигнала.... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt; В чем сложность подключения телефонии?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
