<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Gateway_enable=yes и IPFW не пускает траффик</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87652.html</link>
    <description>Приветствую. FreeBSD 6.4, на ней работает quagga и bgpd аннонсирует свою подсеть через интерфейс em0. em1 смотрит в локалку, до включения ipfw все отлично работает. После включения аннонс пропадает, вся AS ложится. Что не так в правилах  ipfw?&lt;br&gt;&lt;br&gt;#!/bin/sh                                       &lt;br&gt;ipfw=&apos;/sbin/ipfw -q&apos;                            &lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; flush&lt;br&gt;$&#123;ipfw&#125; resetlog&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 300 allow ip from any to any via lo&lt;br&gt;$&#123;ipfw&#125; add 305 allow ip from any to any via em1&lt;br&gt;$&#123;ipfw&#125; add 310 allow tcp from me to any keep-state via em0&lt;br&gt;$&#123;ipfw&#125; add 320 allow icmp from any to any via em0&lt;br&gt;$&#123;ipfw&#125; add 350 allow ip from me to any&lt;br&gt;$&#123;ipfw&#125; add 400 allow tcp from any to any 22,53,2605,179&lt;br&gt;$&#123;ipfw&#125; add 410 allow ip from any to any 179&lt;br&gt;$&#123;ipfw&#125; add 420 allow udp from any 53,123 to any&lt;br&gt;$&#123;ipfw&#125; add 430 allow udp from any to any 53&lt;br&gt;$&#123;ipfw&#125; add 65534 deny ip from any to any&lt;br&gt;---------&lt;br&gt;</description>

<item>
    <title>Gateway_enable=yes и IPFW не пускает траффик (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87652.html#3</link>
    <pubDate>Fri, 18 Dec 2009 13:08:22 GMT</pubDate>
    <description>&amp;gt;Как бы можете быть смелее и сказать не man ipfw а &quot;Пошел &lt;br&gt;&amp;gt;ты нахуй&quot;. &lt;br&gt;&lt;br&gt;какбэ я хотел сказать совсем другое, а имеено что вы, товаришь, не читали мана, так как сразу бросются в глаза откровенные ляпы в правилах, и даже намекнул в каких именно (но вот чтобы понять в каких и почему надо почитать ман :)&lt;br&gt;&amp;gt;65534 правило запретило транзит и поэтому ничего не работало. BGP сессия разорвана &lt;br&gt;&amp;gt;не была. &lt;br&gt;&amp;gt;any ===&amp;gt; me.&lt;br&gt;&lt;br&gt;я чесна хз че вам надо - но как посмотерть че блочится я также сказал ))&lt;br&gt;&lt;br&gt;ЗЫ за смелость не волнуйтися - тут если че сразу пошлють )) и гораздо дальше ))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Gateway_enable=yes и IPFW не пускает траффик (sweer)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87652.html#2</link>
    <pubDate>Fri, 18 Dec 2009 11:43:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 400 allow tcp from any to any 22,53,2605,179 &lt;br&gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 410 allow ip from any to any 179 &lt;br&gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 420 allow udp from any 53,123 to any &lt;br&gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 430 allow udp from any to any 53 &lt;br&gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 65534 deny ip from any to any &lt;br&gt;&amp;gt;&amp;gt;--------- &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) надо бы почитать &#096;man ipfw&#096;, как бы в ipfw вольные импровизации &lt;br&gt;&amp;gt;не сильно катят :)особенно с динамическими правилами &lt;br&gt;&amp;gt;2) включаем лог для последнего deny правила и смотрим что оседает &lt;br&gt;&lt;br&gt;Как бы можете быть смелее и сказать не man ipfw а &quot;Пошел ты нахуй&quot;.&lt;br&gt;65534 правило запретило транзит и поэтому ничего не работало. BGP сессия разорвана не была.&lt;br&gt;any ===&amp;gt; me.&lt;br&gt;</description>
</item>

<item>
    <title>Gateway_enable=yes и IPFW не пускает траффик (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/87652.html#1</link>
    <pubDate>Fri, 18 Dec 2009 11:00:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 310 allow tcp from me to any keep-state via em0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 320 allow icmp from any to any via em0 &lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 350 allow ip from me to any &lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 400 allow tcp from any to any 22,53,2605,179 &lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 410 allow ip from any to any 179 &lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 420 allow udp from any 53,123 to any &lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 430 allow udp from any to any 53 &lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 65534 deny ip from any to any &lt;br&gt;&amp;gt;--------- &lt;br&gt;&lt;br&gt;1) надо бы почитать &#096;man ipfw&#096;, как бы в ipfw вольные импровизации не сильно катят :)особенно с динамическими правилами&lt;br&gt;2) включаем лог для последнего deny правила и смотрим что оседает&lt;br&gt;</description>
</item>

</channel>
</rss>
