<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с правилами ipfw</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html</link>
    <description>Привет всем знатокам!&lt;br&gt;&lt;br&gt;У меня проблемы с правилами ipfw. Нужна помощь и советы.&lt;br&gt;&lt;br&gt;Ситуация такая:&lt;br&gt;&lt;br&gt;В офисе стоит шлюз на фрю 6.1, на данном шлюзе два интерфейса $&#123;inet&#125; и $&#123;local&#125;, ну тут понятно, что куда смотрит. &lt;br&gt;&lt;br&gt;Вот вот мои правила:&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any out via $&#123;inet&#125;&lt;br&gt;&lt;br&gt;Вот правило, если кому не лень расскажите, что это правило означает. Я хотел этим правилом ограничить юзеру доступ в инет. Если я неправ поправьте меня.&lt;br&gt;&lt;br&gt;Спасибо.</description>

<item>
    <title>Помогите с правилами ipfw (KUUL)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#11</link>
    <pubDate>Sat, 27 Oct 2007 17:45:51 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;А Вы еще читайте, и так - до просветления! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Можете еще почитать здесь: http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firewalls-ipfw.html &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;IPFW&lt;br&gt;&lt;br&gt;&lt;br&gt;Этот раздел не переведен.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с правилами ipfw (Викинг)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#10</link>
    <pubDate>Mon, 05 Feb 2007 11:10:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Почитайте man ipfw, там вся структура правил изложена. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Я уже все маны излазил и всё равно данное правило лочит всю &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;локалку &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;А Вы еще читайте, и так - до просветления! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Можете еще почитать здесь: http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firewalls-ipfw.html &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;А сюда лучше приведите вывод ipfw list. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;PS &quot;Лочить&quot; пользователя из локалки лучше на внутреннем интерфейсе, т.е. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any in via $&#123;local&#125; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;или что-то в этом роде. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Я всё это читаю уже неделю, кажется у меся со строкой &quot;firewall_type&quot; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;которая находится в rc.conf . Когда стоит значение &quot;OPEN&quot; все нормально проходит &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;и уходит как только ставишь значение &quot;SIMPLE&quot; всё лочится и не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;важно какие правила находятся в файле. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;На данный момент смысла нет предоставлять ipfw list так как там одно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;правило, по умолчанию, которое разрешает все и всем. </description>
</item>

<item>
    <title>Помогите с правилами ipfw (BlaZed)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#9</link>
    <pubDate>Mon, 05 Feb 2007 10:57:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Почитайте man ipfw, там вся структура правил изложена. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Я уже все маны излазил и всё равно данное правило лочит всю &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;локалку &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;А Вы еще читайте, и так - до просветления! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Можете еще почитать здесь: http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firewalls-ipfw.html &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;А сюда лучше приведите вывод ipfw list. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;PS &quot;Лочить&quot; пользователя из локалки лучше на внутреннем интерфейсе, т.е. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any in via $&#123;local&#125; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;или что-то в этом роде. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Я всё это читаю уже неделю, кажется у меся со строкой &quot;firewall_type&quot; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;которая находится в rc.conf . Когда стоит значение &quot;OPEN&quot; все нормально проходит &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;и уходит как только ставишь значение &quot;SIMPLE&quot; всё лочится и не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;важно какие правила находятся в файле. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;На данный момент смысла нет предоставлять ipfw list так как там одно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;правило, по умолчанию, которое разрешает все и всем. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;К стати пример $</description>
</item>

<item>
    <title>Помогите с правилами ipfw (Викинг)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#8</link>
    <pubDate>Sun, 04 Feb 2007 07:45:19 GMT</pubDate>
    <description>&amp;gt;Всякий уважающий себя провайдер на первом же хопе зарубит любой пакет, у &lt;br&gt;&amp;gt;которого в SRC или DST прописан адрес из RFC1918. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Данное правило проистекает из природы &quot;серых адресов&quot;. Поскольку сети 10.*.*.*, 172.16.*.* и &lt;br&gt;&amp;gt;192.168.*.* могут использоваться каждым встречным-поперечным на свое усмотрение, то таких в/п &lt;br&gt;&amp;gt;надлежит надежно изолировать от окружающих - таких же в/п. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Наиболее распространенные способы пропускания наружу пакетов из серых сетей - это трансляция &lt;br&gt;&amp;gt;адресов и проксирование. Если в вашей сети настроен НАТ, то указанное &lt;br&gt;&amp;gt;вами блокирующее правило можно отключить. Пакет с адресом из RFC1918 получит &lt;br&gt;&amp;gt;&quot;честный&quot; адрес наружного интерфейса и поедет по назначению беспрепятственно. &lt;br&gt;&lt;br&gt;Т.е. Вы считаете, что нужно ставить проксю и уже через неё давать доступ юзерам?  &lt;br&gt;</description>
</item>

<item>
    <title>Помогите с правилами ipfw (DeadLoco)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#7</link>
    <pubDate>Sat, 03 Feb 2007 23:50:08 GMT</pubDate>
    <description>Всякий уважающий себя провайдер на первом же хопе зарубит любой пакет, у которого в SRC или DST прописан адрес из RFC1918.&lt;br&gt;&lt;br&gt;Данное правило проистекает из природы &quot;серых адресов&quot;. Поскольку сети 10.*.*.*, 172.16.*.* и 192.168.*.* могут использоваться каждым встречным-поперечным на свое усмотрение, то таких в/п надлежит надежно изолировать от окружающих - таких же в/п.&lt;br&gt;&lt;br&gt;Наиболее распространенные способы пропускания наружу пакетов из серых сетей - это трансляция адресов и проксирование. Если в вашей сети настроен НАТ, то указанное вами блокирующее правило можно отключить. Пакет с адресом из RFC1918 получит &quot;честный&quot; адрес наружного интерфейса и поедет по назначению беспрепятственно. </description>
</item>

<item>
    <title>Помогите с правилами ipfw (Викинг)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#6</link>
    <pubDate>Mon, 29 Jan 2007 14:52:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Почитайте man ipfw, там вся структура правил изложена. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Я уже все маны излазил и всё равно данное правило лочит всю &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;локалку &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А Вы еще читайте, и так - до просветления! &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Можете еще почитать здесь: http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firewalls-ipfw.html &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А сюда лучше приведите вывод ipfw list. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;PS &quot;Лочить&quot; пользователя из локалки лучше на внутреннем интерфейсе, т.е. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any in via $&#123;local&#125; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;или что-то в этом роде. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я всё это читаю уже неделю, кажется у меся со строкой &quot;firewall_type&quot; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;которая находится в rc.conf . Когда стоит значение &quot;OPEN&quot; все нормально проходит &lt;br&gt;&amp;gt;&amp;gt;и уходит как только ставишь значение &quot;SIMPLE&quot; всё лочится и не &lt;br&gt;&amp;gt;&amp;gt;важно какие правила находятся в файле. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На данный момент смысла нет предоставлять ipfw list так как там одно &lt;br&gt;&amp;gt;&amp;gt;правило, по умолчанию, которое разрешает все и всем. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;К стати пример $&#123;ipfw&#125; add 100 deny all from</description>
</item>

<item>
    <title>Помогите с правилами ipfw (newser)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#5</link>
    <pubDate>Mon, 29 Jan 2007 14:40:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Почитайте man ipfw, там вся структура правил изложена. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Я уже все маны излазил и всё равно данное правило лочит всю &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;локалку &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А Вы еще читайте, и так - до просветления! &lt;br&gt;&amp;gt;&amp;gt;Можете еще почитать здесь: http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firewalls-ipfw.html &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А сюда лучше приведите вывод ipfw list. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;PS &quot;Лочить&quot; пользователя из локалки лучше на внутреннем интерфейсе, т.е. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;$&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any in via $&#123;local&#125; &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;или что-то в этом роде. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я всё это читаю уже неделю, кажется у меся со строкой &quot;firewall_type&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;которая находится в rc.conf . Когда стоит значение &quot;OPEN&quot; все нормально проходит &lt;br&gt;&amp;gt;и уходит как только ставишь значение &quot;SIMPLE&quot; всё лочится и не &lt;br&gt;&amp;gt;важно какие правила находятся в файле. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На данный момент смысла нет предоставлять ipfw list так как там одно &lt;br&gt;&amp;gt;правило, по умолчанию, которое разрешает все и всем. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К стати пример $&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any &lt;br&gt;&amp;gt;in v</description>
</item>

<item>
    <title>Помогите с правилами ipfw (Викинг)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#4</link>
    <pubDate>Mon, 29 Jan 2007 14:34:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Почитайте man ipfw, там вся структура правил изложена. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Я уже все маны излазил и всё равно данное правило лочит всю &lt;br&gt;&amp;gt;&amp;gt;локалку &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А Вы еще читайте, и так - до просветления! &lt;br&gt;&amp;gt;Можете еще почитать здесь: http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firewalls-ipfw.html &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А сюда лучше приведите вывод ipfw list. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PS &quot;Лочить&quot; пользователя из локалки лучше на внутреннем интерфейсе, т.е. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any in via $&#123;local&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или что-то в этом роде. &lt;br&gt;&lt;br&gt;Я всё это читаю уже неделю, кажется у меся со строкой &quot;firewall_type&quot;&lt;br&gt;которая находится в rc.conf . Когда стоит значение &quot;OPEN&quot; все нормально проходит и уходит как только ставишь значение &quot;SIMPLE&quot; всё лочится и не важно какие правила находятся в файле.&lt;br&gt;&lt;br&gt;На данный момент смысла нет предоставлять ipfw list так как там одно правило, по умолчанию, которое разрешает все и всем.&lt;br&gt;&lt;br&gt;К стати пример $&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any in via $&#123;local&#125;&lt;br&gt;опять же не работает :(  </description>
</item>

<item>
    <title>Помогите с правилами ipfw (newser)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/3133.html#3</link>
    <pubDate>Mon, 29 Jan 2007 14:01:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Почитайте man ipfw, там вся структура правил изложена. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я уже все маны излазил и всё равно данное правило лочит всю &lt;br&gt;&amp;gt;локалку &lt;br&gt;&lt;br&gt;А Вы еще читайте, и так - до просветления!&lt;br&gt;Можете еще почитать здесь: http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/firewalls-ipfw.html&lt;br&gt;&lt;br&gt;А сюда лучше приведите вывод ipfw list.&lt;br&gt;&lt;br&gt;PS &quot;Лочить&quot; пользователя из локалки лучше на внутреннем интерфейсе, т.е.&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 100 deny all from 192.168.0.10 to any in via $&#123;local&#125;&lt;br&gt;&lt;br&gt;или что-то в этом роде.&lt;br&gt;</description>
</item>

</channel>
</rss>
