<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Заметки о составлении IPFW правил&lt;br&gt;</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html</link>
    <description>Олег Воробьёв опубликовал статью (http://www.lissyara.su/?id=1536)&lt;br&gt;с рассказом о принципе построения правил пакетного фильтра IPFW.&lt;br&gt;&lt;br&gt;URL: http://www.lissyara.su/?id=1536&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=12522&lt;br&gt;</description>

<item>
    <title>Заметки о составлении IPFW правил (DaemonBSD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#28</link>
    <pubDate>Mon, 05 Nov 2007 07:51:45 GMT</pubDate>
    <description>Эта &quot;лажа&quot; как раз и работает без всяких проблем.&lt;br&gt;А если у Вас есть Ваша &quot;не лажа&quot; - будьте добры поделиться с остальными (В чем я сильно сомневаюсь ...)&lt;br&gt;</description>
</item>

<item>
    <title>Заметки о составлении IPFW правил (sdm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#27</link>
    <pubDate>Wed, 31 Oct 2007 11:03:21 GMT</pubDate>
    <description>&amp;gt;По поводу natd и всяких извратов в несколько сетей во FreeBSD - http://www.it-&amp;gt;ramenskoe.ru/freebsd_1.html&lt;br&gt;&lt;br&gt;ну чего вы лажу всякую тут продвигаете! &lt;br&gt;</description>
</item>

<item>
    <title>Заметки о составлении IPFW правил (cadmi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#26</link>
    <pubDate>Sun, 28 Oct 2007 06:11:27 GMT</pubDate>
    <description>&amp;gt;Уважаемый серг, а какая-нить альтернатива natd есть в OpenBSD? Я согласен что, &lt;br&gt;&amp;gt;ПФ Опенка гораздо приятнее ipfw, но вот када нада извраты с &lt;br&gt;&amp;gt;натд... &lt;br&gt;&lt;br&gt;там слава богу нет этого угребищного natd, там nat в ядре и сделан прямыми руками, в отличие от возни с divert и левой программой, которая поднимается отдельно.&lt;br&gt;</description>
</item>

<item>
    <title>Заметки о составлении IPFW правил (cat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#25</link>
    <pubDate>Sat, 27 Oct 2007 06:17:46 GMT</pubDate>
    <description>&amp;gt;Автор, как всегда, в своем репертуаре... &lt;br&gt;&lt;br&gt;Мы не знакомы, это моя первая статья чтобы говорить о моём репертуаре.&lt;br&gt;&lt;br&gt;Очень рад что заставил лишний раз перечитать  MAN.&lt;br&gt;</description>
</item>

<item>
    <title>Заметки о составлении IPFW правил (northbear)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#24</link>
    <pubDate>Fri, 26 Oct 2007 14:48:17 GMT</pubDate>
    <description>&amp;gt;2. Для сложных случаев с переменными пользуемся препроцессором: &lt;br&gt;&amp;gt;/sbin/ipfw -p /usr/bin/m4 /etc/ipfwrules.m4 . &lt;br&gt;&lt;br&gt;Только не m4... в прочем если вы используете sendmail и в ручную пишите sendmail.cf, то m4 вам понравится.&lt;br&gt;</description>
</item>

<item>
    <title>Заметки о составлении IPFW правил (DaemonBSD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#23</link>
    <pubDate>Fri, 26 Oct 2007 09:28:09 GMT</pubDate>
    <description>По поводу natd и всяких извратов в несколько сетей во FreeBSD - http://www.it-ramenskoe.ru/freebsd_1.html&lt;br&gt;</description>
</item>

<item>
    <title>Заметки о составлении IPFW правил (JJF)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#22</link>
    <pubDate>Fri, 26 Oct 2007 07:51:24 GMT</pubDate>
    <description>Так я об этом же и говорю.&lt;br&gt;Но все равно это своеобразный косяк, с которым еще попританцовывать надо. Может быть кому-то и пригодится, потому как в нете не сильно много об этой проблеме написано.&lt;br&gt;</description>
</item>

<item>
    <title>Заметки о составлении IPFW правил (belkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#21</link>
    <pubDate>Fri, 26 Oct 2007 06:39:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 1. Он не умеет на FreeBSD блокировать в ядре IP до запуска себя. Приходится это делать скриптами запуска.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ничего не понял, как это скриптами запуска? А при старте ядра загрузить &lt;br&gt;&amp;gt;модуль религия не дает? &lt;br&gt;&lt;br&gt;Если PF по каким-либо причинам не загрузится, то будет дыра. Без IPFW в таких случаях будет Deny All.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; 2. В ipfw удобно добавляются, удаляются отдельные правила или наборы.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Аналогично и в pf&lt;br&gt;&lt;br&gt;&quot;Удобно&quot;.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; 3. IPFW+Dummynet - удобная вещь для справедливого деления канала между пользователями.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;PF замечательно умеет делить канал как вашей душе угодно. &lt;br&gt;&lt;br&gt;pipe 1 config bw 10Mbit/s&lt;br&gt;pipe 2 config bw 10Mbit/s&lt;br&gt;pipe 3 config bw 768Kbit/s mask dst-ip 0xFFFFFFFF&lt;br&gt;queue 1 config pipe 1 mask src-ip 0xFFFFFFFF&lt;br&gt;queue 2 config pipe 2 mask dst-ip 0xFFFFFFFF&lt;br&gt;add pipe 3 all from 192.168.15.1 to any src-port 3128 out&lt;br&gt;add queue 1 all from any to any out xmit vlan0&lt;br&gt;add queue 2 all from 192.168.15.1 to any out&lt;br&gt;&lt;br&gt;Для каждого клиентского IP-адреса по маске динамически создаёт по одной очереди в</description>
</item>

<item>
    <title>Заметки о составлении IPFW правил (raistlin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/38787.html#20</link>
    <pubDate>Fri, 26 Oct 2007 05:38:50 GMT</pubDate>
    <description>Уважаемый серг, а какая-нить альтернатива natd есть в OpenBSD? Я согласен что, ПФ Опенка гораздо приятнее ipfw, но вот када нада извраты с натд... &lt;br&gt;</description>
</item>

</channel>
</rss>
