<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw deny ip from any.....</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4595.html</link>
    <description>Помогите пожалуйста разобраться с правилами.&lt;br&gt;&lt;br&gt;2 сети.&lt;br&gt;192.168.1.0/24, ip сервера 192.168.1.1 via rl1&lt;br&gt;192.168.2.0/24,  ip сервера 192.168.2.1 via rl2&lt;br&gt;&lt;br&gt;цель: разрешить доступ с 192.168.2.22 via rl2 в сеть 192.168.1.0/24 via rl1 всем остальным (any) запретить доступ не входящих в сеть 192.168.1.0/24 via rl1&lt;br&gt;&lt;br&gt;ipfw&lt;br&gt;&lt;br&gt;1 allow ip from 192.168.2.0/24&#123;1,22&#125; to 192.168.1.0/24 via rl2&lt;br&gt;2 deny ip from any to 192.168.1.0/24 via rl2&lt;br&gt;3 allow ip from to 192.168.1.0/24 to to 192.168.1.0/24 via rl1&lt;br&gt;4 deny ip from any to 192.168.1.0/24 via rl1&lt;br&gt;&lt;br&gt;правило 2, счетчик всегда 0 но доступа нет все равно&lt;br&gt;&lt;br&gt;если правила&lt;br&gt;&lt;br&gt;1 deny ip from not 192.168.2.22 to 192.168.1.0/24 via rl2&lt;br&gt;2 allow ip from to 192.168.1.0/24 to to 192.168.1.0/24 via rl1&lt;br&gt;3 deny ip from any to 192.168.1.0/24 via rl1&lt;br&gt;&lt;br&gt;то все работает, но мне необходимо сделать 1-й вариант&lt;br&gt;</description>

<item>
    <title>ipfw deny ip from any..... (creapt)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4595.html#2</link>
    <pubDate>Sat, 15 May 2010 17:37:20 GMT</pubDate>
    <description>&amp;gt;а так &lt;br&gt;&amp;gt;1 allow all from 192.168.2.22/32 to 192.168.1.0/24 via rl2 &lt;br&gt;&amp;gt;2 deny all from 192.168.2.0/24 to 192.168.1.0/24 via rl2 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;второе можно жестче &lt;br&gt;&amp;gt;deny all from any to 192.168.1.0/24 via rl2 &lt;br&gt;&lt;br&gt;Так тоже не работает хотя счетчик 2 = 0, а счетчик 1 увеличивается&lt;br&gt;</description>
</item>

<item>
    <title>ipfw deny ip from any..... (михалыч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4595.html#1</link>
    <pubDate>Sat, 15 May 2010 04:41:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;правило 2, счетчик всегда 0 но доступа нет все равно &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;если правила &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1 deny ip from not 192.168.2.22 to 192.168.1.0/24 via rl2 &lt;br&gt;&amp;gt;2 allow ip from to 192.168.1.0/24 to to 192.168.1.0/24 via rl1 &lt;br&gt;&amp;gt;3 deny ip from any to 192.168.1.0/24 via rl1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то все работает, но мне необходимо сделать 1-й вариант &lt;br&gt;&lt;br&gt;а так&lt;br&gt;1 allow all from 192.168.2.22/32 to 192.168.1.0/24 via rl2&lt;br&gt;2 deny all from 192.168.2.0/24 to 192.168.1.0/24 via rl2&lt;br&gt;&lt;br&gt;второе можно жестче&lt;br&gt;deny all from any to 192.168.1.0/24 via rl2&lt;br&gt;</description>
</item>

</channel>
</rss>
