|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Раздел полезных советов: Интернет-шлюз с использованием PF" | +/– | |
Сообщение от auto_tips (??) on 10-Дек-08, 09:50 | ||
O пакетном фильтре (PF) написано довольно много статей. Вот и я хочу предложить свою реализацию Интернет-шлюза с | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от skif (??) on 10-Дек-08, 09:50 | ||
мда ну и пояснения у вас :) что пояснил что не пояснил :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (ok) on 10-Дек-08, 10:23 | ||
А что не понятно-то? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
5. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от skif (??) on 10-Дек-08, 11:11 | ||
да я не об этом, ну просто я не вижу смысла например выкладывания конфига просто так, ну вот сами посудите, те кто опытные и так все знают и видят и простые правила сами пишут :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 10-Дек-08, 10:42 | ||
что-то ни чего нового я для себя тут не нашел | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 10-Дек-08, 10:43 | ||
это я именно в виду не для автора, а для молодых админов которые первый раз с данным вопросом сталкнулись | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от muaddib (??) on 10-Дек-08, 12:11 | ||
"Интернет шлюз" ну веб и аська с игрушками работать так будут, а ftp, DC++ в активном режиме, IP-TV (IGMP-multicast) ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (ok) on 10-Дек-08, 12:22 | ||
>"Интернет шлюз" ну веб и аська с игрушками работать так будут, а | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от muaddib (??) on 10-Дек-08, 12:58 | ||
Было бы здорово если бы вторым вашим примером использования тэгирования было их применение на практике например в т.н. траффик-шейпинге c ALTQ. Обычные задачи можно и без тегирования сделать, а хорошо бы было показать где тэгирование вне конкуренции. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от linked (ok) on 10-Дек-08, 23:05 | ||
Мне так и не удалсь победить мультикаст. Пытался через mrouted. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от muaddib (??) on 11-Дек-08, 16:43 | ||
IP-TV на IGMP multicast я нашел только способ описанный на форуме корбины | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от pepelac on 13-Дек-08, 00:25 | ||
Аналогично - воевал очень долго. pf+mrouted+multicast!=friendship. ipfw+mrouted работает замечательно, а с pf ни в какую. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от muaddib (??) on 13-Дек-08, 14:53 | ||
2 pepelac: pf+igmpproxy=IP-TV/friendship - работает, если сделать так как написано по указанной мной ссылке | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 10-Дек-08, 13:31 | ||
При таком подходе, да клиенты внутри сети смогут ходить на ftp в инете, а вот публиковать внутренней ftp придется все же с использованием proxy-ftp иначе для нормальной работы ни как. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (ok) on 10-Дек-08, 13:46 | ||
>При таком подходе, да клиенты внутри сети смогут ходить на ftp в | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 11-Дек-08, 05:19 | ||
Да? а мы говорим по активный или пассивные режимы? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от muaddib (??) on 11-Дек-08, 12:56 | ||
Просто rdr aka порт-маппинг даст только пассивный режим, делал, уперся в это, переделал на ftp-proxy с помощью anchor как учат в доках. Вы не ответили про шейпинг - у меня есть гипотеза что с помощью тегирования можно приоритеты для входящего трафика сделать на основании тегов в зависимости от того на какие порты порты/службы хотел клиент из внутренней сети обратиться (маркируем пришедшее на внутренний интерфейс, шейпим то маркерам на внешнем интерфейсе) но я сомневаюсь. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
16. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (ok) on 11-Дек-08, 13:04 | ||
>Просто rdr aka порт-маппинг даст только пассивный режим, делал, уперся в это, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 11-Дек-08, 16:34 | ||
Мой вопрос был больше адресован для пользователя artemrts, но оно так и есть, если хочется оба режима, хочешь не хочешь придется пользовать якоря и proxy-ftp | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от slepnoga (??) on 10-Дек-08, 16:15 | ||
PPtP,IPsec,PnP kak sdelat ? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от iZEN (ok) on 10-Дек-08, 19:05 | ||
http://www.opennet.dev/base/net/mpd_pptp_vpn.txt.html | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от Добрый Дохтур on 12-Дек-08, 12:31 | ||
и где там про pf, точнее, про пропуск pptp из "серой" сети силами pf? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от q (??) on 13-Дек-08, 02:37 | ||
Пропуск PPTP делается средствами какого-нибудь PPTP-прокси, а не файрвола. pf не лезет на прикладной уровень, в отличие от iptables. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от Добрый Дохтур on 13-Дек-08, 03:10 | ||
угу. а ещё в отличие от ipfilter, natd, ng_nat и ipfw nat. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от baradatiy on 15-Дек-08, 12:13 | ||
А на чем споткнулись, когда pptp из серой сети хотели пропустить? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
29. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от slepnoga (??) on 26-Дек-08, 18:02 | ||
на трекинге соединеии (openBSD); | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от iZEN (ok) on 14-Дек-08, 14:28 | ||
http://ezine.daemonnews.org/200406/mpd.html | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
33. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от slepnoga (??) on 08-Июн-10, 01:52 | ||
>http://ezine.daemonnews.org/200406/mpd.html | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от ugenk on 14-Дек-08, 01:37 | ||
"из ICMP разрешен только ping" | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от vitalic on 14-Дек-08, 17:56 | ||
>"из ICMP разрешен только ping" | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
28. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от fank on 16-Дек-08, 11:33 | ||
PMTU Discover | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (??) on 01-Авг-09, 17:27 | ||
Это ты читай, умник... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
32. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от Sem (ok) on 03-Авг-09, 15:32 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от Sem (??) on 06-Фев-09, 02:01 | ||
Не вижу смысла делать два тега LAN_INET_TCP_UDP и LAN_INET_ICMP. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |