|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - IPFW Firewall |
|
|
FreeBSD - IPFW Firewall
|
Пользователь Сообщения: 54 |
Профиль | Отправить PM | Цитировать Помогите мне прожалюста . Я устоновил ядро заново и все работет.
Но я допустим пишу такое правило ipfw add 70 allow ip from 192.168.11.69 to any via em0 пропускаю свой IP через NAT и когда в самом внизу пишу такое правило ipfw add 30000 deny ip from 192.168.11.0/24 to any via em0 автоматически связ разрывается. И не идет ping v mail.ru не идет ping 192.168.11.1 Как только удаляю ето правило ipfw add 30000 deny ip from 192.168.11.0/24 to any via em0 все отлично идет Так в чем ж проблема На заранее спосибо |
|
Отправлено: 17:25, 04-10-2008 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать ну... похоже ты сам себя баниш)))
|
Отправлено: 23:51, 04-10-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 71
|
Профиль | Отправить PM | Цитировать Цитата cail:
Давай подробный листинг правил, а то не понятно ничего из того что ты изложил. |
|
Отправлено: 00:03, 05-10-2008 | #3 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать я установил прокси сервер
внутренный ip Http port 192.168.11.130 : 8080 acl our networks 192.168.11.0/24 192.168.192.0/24 192.168.194.0/24 прокси я пробовал и нат тоже вот с такими правилами ipfw add 100 allow ip from 192.168.11.69 to any via em0 ipfw add 101 allow ip from 192.168.11.69 to 192.168.11.130 все работает. Оутлок работает и чат аска агент мсн конф зделал через прокси HTTP proxy 192.168.11.130 8080 все работаетю Но я хочу запретит все етой сетке. у меня в ядре только ети опции options IPFIREWALL options IPFIREWALL_VERBOSE options IPFIREWALL_VERBOSE_LIMIT=100 options IPDIVERT options IPFIREWALL_FORWARD options DUMMYNET options IPSTEALTH options TCP_DROP_SYNFIN options IPFIREWALL_DEFAULT_TO_ACCEPT options MAC но как только я пишу такое правило ipfw add 30000 deny ip from 192.168.11.0/24 to any via em0 связ через порт 22 и инет разрывается но по принципу IPFW Firewall-a ето правило не должно помешат той правиле которую я наверху написал но в данный момент мешает |
Отправлено: 00:59, 05-10-2008 | #4 |
Старожил Сообщения: 215
|
Профиль | Отправить PM | Цитировать Да, привила файрвола покажите полностью. Никому не интересны "серые" сети, серьезно.
|
|
Отправлено: 12:19, 05-10-2008 | #5 |
Пользователь Сообщения: 71
|
Профиль | Отправить PM | Цитировать cail, Ты правила динамически меняешь или есть файл типа (/etc/rc.firewall)? Дай список правил, а не опции с которыми ядро было собрано.
|
Отправлено: 12:21, 05-10-2008 | #6 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать нет я шас не ползуюс файл с правилами.Только стандартные правила.
Очен извеняюс я шас не на работе по етому не могу показат Но насколько я помню вот такие. 00050 divert 8668 ip4 from any to any via em1 00100 allow ip from any to any via lo0 00200 deny ip from any to 127.0.0.0/8 00300 deny ip from 127.0.0.0/8 to any 65000 allow ip from any to any 65535 deny ip from any to any |
Отправлено: 16:43, 05-10-2008 | #7 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать уго сколько у тебя правил....
честно говоря не пойму в чём проблема-то? человек разрешил доступ, и чуть ниже запретил... (причём не только себе, а и всей "сетке") вопрос только в том, зачем ему это надо? |
Отправлено: 18:08, 05-10-2008 | #8 |
Пользователь Сообщения: 54
|
Профиль | Отправить PM | Цитировать вопрос в том что я не хочу чтоб кроме етого IP адреса 192.168.11.69 никакой IP в етой сетке не смог исползвоват ничего.
Ранше я всегда так конф делал и все было нормально. я правила писал некоторым IP адресам в сетке 192.168.11. и в сетке 192.168.192. и почти в самом внизу запрешал все вот так ipfw add 30000 deny ip from 192.168.11.0/24 to any via em0 ipfw add 30000 deny ip from 192.168.192.0/24 to any via em0 я уже 3 или 4 раз настраивал firewall так все работало.Только етот раз впервые не получилос Я во многих статях прочитал что firewall работает по чыфровому порядку сверху вниз Тоист если я в одной сетке по чыфровому порядку первым разрешу допустим в чыфре 150 какойто IP то внизу в чыфре 30000 запрешаю всю сетку ето не должно мешат той IP которому я разрешил в 150. Я даже наоборот проверил всеравно не получилось. Ето у меня первый раз так ранше все получалось. Спосибо вам за помош |
Отправлено: 19:11, 05-10-2008 | #9 |
Старожил Сообщения: 284
|
Профиль | Отправить PM | Цитировать помойму это можно сделать одной командой.
дай только вспомню какой... |
Отправлено: 19:16, 05-10-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
FreeBSD - ipfw forward | cail | Общий по FreeBSD | 0 | 25-08-2009 18:05 | |
FreeBSD - VPN через Transparent и IPFW Firewall | cail | Общий по FreeBSD | 11 | 13-05-2009 12:04 | |
FreeBSD - IPFW через какие правила прошел пакет / debuging ipfw | lcat | Общий по FreeBSD | 2 | 03-02-2009 10:24 | |
FreeBSD - IPFW | fenix152 | Общий по FreeBSD | 5 | 07-02-2008 08:33 | |
Firewall IPFW криво работает | kryo | Общий по FreeBSD | 10 | 24-06-2005 13:51 |
|