|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Информационная безопасность (BSD ipfw, ipf, ip-filter / FreeBSD) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 09-Мрт-11, 20:19 | ||
Доброго времени суток! | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Pahanivo (ok) on 09-Мрт-11, 21:59 | ||
1) роутер включил? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от arachnid (ok) on 10-Мрт-11, 12:45 | ||
а форвардинг включен? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 10-Мрт-11, 13:36 | ||
> а форвардинг включен? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от arachnid (ok) on 10-Мрт-11, 15:54 | ||
>> а форвардинг включен? | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 10-Мрт-11, 18:07 | ||
Чувствую, у меня мозг закипать начинает...)) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от arachnid (ok) on 10-Мрт-11, 22:51 | ||
это точные копии файла с правилами? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 11-Мрт-11, 00:00 | ||
Ой, конечно нет повторения, напечатал не то.. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от arachnid (ok) on 11-Мрт-11, 12:43 | ||
> /sbin/ipfw add 560 check-state | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Pahanivo (ok) on 11-Мрт-11, 14:07 | ||
для начала показывай реальные правила | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
10. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 11-Мрт-11, 18:03 | ||
И так. Дело чуть сдвинулось с точки, но не намного. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 11-Мрт-11, 18:04 | ||
млин, сорри, в обоих случаях пускал тестовый телнет на 80 порт на IP яндекса, чтобы пока отсеять DNS | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
12. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Pahanivo (ok) on 11-Мрт-11, 19:04 | ||
> И вот он болт в чистом виде. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
13. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 14-Мрт-11, 12:21 | ||
Вот и я так думал - в самом начале привел такую же схему, только я там check-state ошибочно поднял над natd. Но на клиентской машине по-прежнему нет ни http, ни почты. На роутере - да, есть. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (??) on 14-Мрт-11, 13:05 | ||
упс, кажется, я нашел выход)) Ну, всмысле нашел в man_ipfw нужный мне абзац с описанием моей ситуации. Сейчас, покурю еще матчасть и попробую в действии. Ну и отпишусь, конечно. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Pahanivo (ok) on 14-Мрт-11, 15:11 | ||
для начала надо сформулировать четко что надо - из словесной каши мало что понятно ... | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
16. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 14-Мрт-11, 16:43 | ||
Необходимо в конечном итоге получить 80,25,110 порты на клиентской машине, не через прокси. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
17. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Pahanivo (ok) on 14-Мрт-11, 18:04 | ||
> Необходимо в конечном итоге получить 80,25,110 порты на клиентской машине, не через | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
20. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (ok) on 14-Мрт-11, 21:03 | ||
>> Необходимо в конечном итоге получить 80,25,110 порты на клиентской машине, не через | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
22. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от DenSha (??) on 15-Мрт-11, 10:04 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
23. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (??) on 15-Мрт-11, 11:03 | ||
| ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
24. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (??) on 15-Мрт-11, 11:13 | ||
ну в принципе должно быть так, конечно - | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
28. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от DenSha (??) on 15-Мрт-11, 14:46 | ||
>> Да, для внешнего интерфейса. Внутренний пройдет по 2-му правилу. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
18. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от DenSha (??) on 14-Мрт-11, 19:11 | ||
| ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
19. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Pahanivo (ok) on 14-Мрт-11, 19:18 | ||
>> divert 8668 ip from not any to x.x.x.x in via oif | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
21. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от DenSha (??) on 15-Мрт-11, 09:51 | ||
>>> allow icmp from any to any keep-state | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
25. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Pahanivo (ok) on 15-Мрт-11, 12:17 | ||
| ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
26. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (??) on 15-Мрт-11, 12:44 | ||
Перетащу сюда, вниз, что то ответы вразброс идут... | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
27. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Pahanivo (ok) on 15-Мрт-11, 12:53 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
29. "не могу разобраться с динамическими правилами..." | +/– | |
Сообщение от Linkor (??) on 15-Мрт-11, 15:47 | ||
Ну наконец-то!! Фаер заработал именно так, как нужно. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |