<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Привязка IPFW к SAMS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html</link>
    <description>Долго я искал решение как привязать правила IPFW и Squid к веб-интерфейсу, никак не мог найти готовое и подходящее для себя решение. Поставил SAMS но и он только для Squid. Задумался привязать его к IPFW, вот готовое решение, для таких как я... очень удобно если находишься вне офиса или территориально отдалён.&lt;br&gt;&lt;br&gt;Этот способ не является идеальным, но как вариант очень удобен и не требует больших усилий.&lt;br&gt;&lt;br&gt;Система и компоненты: FreeBSD 8.0/Squid 2.6/SAMS-1.0.5/Rejik/PHP 5.3.14/Apache 2.2/Sudo Как ставить из портов думаю ясно.&lt;br&gt;&lt;br&gt;И так, пишем скрипт и кладём его в /usr/local/etc/rc.d чтобы он запускался автоматом:&lt;br&gt;&lt;br&gt;&lt;br&gt;   #! /bin/sh&lt;br&gt;&lt;br&gt;   # PROVIDE: ipfwsams&lt;br&gt;&lt;br&gt;   . /etc/rc.subr&lt;br&gt;&lt;br&gt;   name=&quot;ipfwsams&quot;&lt;br&gt;   rcvar=&#096;set_rcvar&#096;&lt;br&gt;   start_cmd=&quot;myscript_start&quot;&lt;br&gt;   stop_cmd=&quot;:&quot;&lt;br&gt;   load_rc_config $name&lt;br&gt;   FwCMD=&quot;/sbin/ipfw&quot;&lt;br&gt;   DATE=&#096;date&#096;&lt;br&gt;&lt;br&gt;   myscript_start()&lt;br&gt; &lt;br&gt;   &#123;&lt;br&gt;   if checkyesno $&#123;rcvar&#125;; then&lt;br&gt;&lt;br&gt;      echo  &amp;gt; /usr/local/rejik/blocked_ipfw&lt;br&gt;      grep -E -o -h &apos;&#091;&#091;:digit:&#093;&#093;&#123;1,3&#125;&#092;.&#091;&#091;:digit:&#093;&#093;&#123;1,3&#125;&#092;.&#091;&#091;:digit:&#093;&#093;</description>

<item>
    <title>Привязка IPFW к SAMS (Сержант Скотч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#9</link>
    <pubDate>Tue, 01 Jan 2013 17:19:01 GMT</pubDate>
    <description>выше уже написан вариант.&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IPFW к SAMS (Аноним84702)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#8</link>
    <pubDate>Mon, 31 Dec 2012 15:19:08 GMT</pubDate>
    <description>&amp;gt; Togda predlozite swoy variant bez ksotilizma &lt;br&gt;&lt;br&gt;Зачем состязаться в невежестве?&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IPFW к SAMS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#7</link>
    <pubDate>Mon, 31 Dec 2012 08:08:24 GMT</pubDate>
    <description>Togda predlozite swoy variant bez ksotilizma&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IPFW к SAMS (Сержант Скотч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#6</link>
    <pubDate>Fri, 28 Dec 2012 01:35:57 GMT</pubDate>
    <description>побуду капитаном: предлагается завести привелегированный процесс-демон, с которым через unix-сокет будет общаться веб-приложение.&lt;br&gt;&lt;br&gt;PS: сама статья полна некрофилии(8.0, natd) и костылизма.&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IPFW к SAMS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#5</link>
    <pubDate>Thu, 27 Dec 2012 05:52:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ваше предложение, как из web-приложения выполнить ipfw, требующего рутовых прав &lt;br&gt;&amp;gt; откройте для себя unix-сокеты &lt;br&gt;&lt;br&gt;И чем unix-сокеты в данном случае могут помочь ? &lt;br&gt;</description>
</item>

<item>
    <title>Привязка IPFW к SAMS (Мимо проходил)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#4</link>
    <pubDate>Wed, 26 Dec 2012 23:40:13 GMT</pubDate>
    <description>&amp;gt;Ваше предложение, как из web-приложения выполнить ipfw, требующего рутовых прав&lt;br&gt;&lt;br&gt;откройте для себя unix-сокеты&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IPFW к SAMS (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#3</link>
    <pubDate>Wed, 26 Dec 2012 14:42:28 GMT</pubDate>
    <description>Ваше предложение, как из web-приложения выполнить ipfw, требующего рутовых прав ? И чем вам не нравится разрешение запуска через sudo одного конкретного скрипта ? Речь про настройку шлюза, на котором нет левых пользователей и на запущенном web-сервере ничего нет, кроме связанной с этим скриптом web-морды.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IPFW к SAMS (dry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#2</link>
    <pubDate>Wed, 26 Dec 2012 14:18:54 GMT</pubDate>
    <description>&amp;gt; Для того чтобы разрешить пользователю www запускать от рута&lt;br&gt;&lt;br&gt;Нет слов. Рука лицо.&lt;br&gt;</description>
</item>

<item>
    <title>Привязка IPFW к SAMS (odd.mean)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/87946.html#1</link>
    <pubDate>Wed, 26 Dec 2012 13:37:46 GMT</pubDate>
    <description>Толково!&lt;br&gt;</description>
</item>

</channel>
</rss>
