<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с удаленным доступом ipfw, natd...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4754.html</link>
    <description>&amp;gt;&amp;gt; # Rdp permission&lt;br&gt;&amp;gt;&amp;gt; ipfw add permit tcp from 94.245.133.237 to me 3389&lt;br&gt;&amp;gt;&amp;gt; ipfw add permit tcp from 46.48.196.127 to me 3389&lt;br&gt;&amp;gt; ipfw add deny tcp from any to me 3389&lt;br&gt;&amp;gt;&amp;gt; где &quot;зарыта&quot; собака, что неправильно написал???&lt;br&gt;&amp;gt;&amp;gt; Зарнее благодарен. Глеб&lt;br&gt;&amp;gt; удачи&lt;br&gt;&lt;br&gt;ipfw add deny tcp from any to me 3389&lt;br&gt;&lt;br&gt;:((((( не помогает..&lt;br&gt;&lt;br&gt;у меня не отрабатывает это правило...&lt;br&gt;&lt;br&gt;в natd.conf прописана такая строка&lt;br&gt;&lt;br&gt;redirect_port tcp 192.168.1.175:3389 3389&lt;br&gt;&lt;br&gt;на выходе стоит ADSL 2+ D-link модем(IP 10.107.116.1), на нем поднят виртуальный сервер, поднят протокол TCP порт 3389, и server IP adress: 10.107.116.3&lt;br&gt;&lt;br&gt;Возникает такое подозрение, что все эти пакеты идут мимо ipfw или правила установлены не в в том порядке...&lt;br&gt; &lt;br&gt;ipfw show&lt;br&gt;00100      0         0 deny ip from me to table(1)&lt;br&gt;00200      0         0 deny ip from table(1) to me&lt;br&gt;00300      0         0 deny ip from any to any dst-port 137,138,139,445 via sk0&lt;br&gt;00400  59321   4870119 allow ip from any to any dst-port 137,138,139,445 via rl0&lt;br&gt;00500 258602 134986165 diver</description>

<item>
    <title>Проблема с удаленным доступом ipfw, natd... (Square)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4754.html#1</link>
    <pubDate>Thu, 25 Nov 2010 06:48:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; ipfw add permit tcp from 46.48.196.127 to me 3389&lt;br&gt;&amp;gt;&amp;gt; ipfw add deny tcp from any to me 3389&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; где &quot;зарыта&quot; собака, что неправильно написал???&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Зарнее благодарен. Глеб&lt;br&gt;&amp;gt;&amp;gt; удачи&lt;br&gt;&amp;gt; ipfw add deny tcp from any to me 3389&lt;br&gt;&amp;gt; :((((( не помогает..&lt;br&gt;&amp;gt; у меня не отрабатывает это правило...&lt;br&gt;&amp;gt; в natd.conf прописана такая строка&lt;br&gt;&amp;gt; redirect_port tcp 192.168.1.175:3389 3389&lt;br&gt;&lt;br&gt;Ваш конфиг ужасен. Посмотрите на форуме тут, ПОЛНЫЙ конфиг ipfw при использовании ната обеспечивающий его нормальную работу, работу сервера и клиентов - состоит из 4-х строчек.&lt;br&gt;&lt;br&gt;общий вид его таков:&lt;br&gt;&lt;br&gt;10 аллов ип фром ани то ани виа л0&lt;br&gt;20 аллов ип фром ме то ани кееп-стэйт&lt;br&gt;30 диверт натд фром ани то ани виа внешнийинтерфейс&lt;br&gt;40 аллов ип фром ани то ани&lt;br&gt;&lt;br&gt;а в надт нужно поставить опцию &quot;дени инкомингс&quot;&lt;br&gt;&lt;br&gt;при этом файрвол будет гарантированно закрыт от ЛЮБЫХ подключений извне.&lt;br&gt;в таком файрволе, чтобы открыть доступ снаружи на сервис шлюза - нужно&lt;br&gt;гдето в районе между 20 и 30 строкой вставить &quot;25 аллов тцп </description>
</item>

</channel>
</rss>
