Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

IPFW

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
MF_FLIP
Гость





СообщениеДобавлено: Вт Фев 05 2002 18:28    Заголовок сообщения: IPFW Ответить с цитатой

ядро собиралось с опцией никого не пущать

почему аська всеравно с этими правилами работает?

${fwcmd} add divert natd all from any to any via ppp0

${fwcmd} add allow ip from any to any via lo0
${fwcmd} add allow ip from any to any via ed0
${fwcmd} add allow tcp from any to any out xmit ppp0 setup
${fwcmd} add allow tcp from any to any via ppp0 established

${fwcmd} add pass tcp from any to any 25 out
${fwcmd} add pass tcp from any 25 to any out
${fwcmd} add pass udp from any to any 110
${fwcmd} add pass udp from any 110 to any


${fwcmd} add allow udp from any to any 53 out xmit ppp0
${fwcmd} add allow udp from any 53 to any in recv ppp0

${fwcmd} add 65435 deny log ip from any to any
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вт Фев 05 2002 18:59    Заголовок сообщения: Возможно, дело в natd или в Squid Ответить с цитатой

1) Следует учесть, что интерфейс ppp0 пакеты проходят от имени natd, т.е. от имени сервера. Разрешение всем на ed0 открывает дорогу всем и наружу.

2) ICQ умеет инкапсулироваться в кучу разных протоколов, в т.ч. работать через Squid, если он у вас установлен.

Рекомендую выключить все машины, кроме одной; на этой одной машине выключть все, кроме ICQ и гонять ICQ, попутня глядя через 'ipfw show' на то, какие правила будут наращивать количество пропущенных пакетов.
Вернуться к началу
MF_FLIP
Гость





СообщениеДобавлено: Вт Фев 05 2002 20:20    Заголовок сообщения: У неправильных пчел неправильный мед Ответить с цитатой

###############################################строчка
#${fwcmd} add allow ip from any to any via ed0
##############################################

fwcmd="/sbin/ip.. -f flush

${fwcmd} add divert natd all from any to any via ppp0

${fwcmd} add pass all from any to any via lo0

${fwcmd} add allow tcp from any to any out xmit ppp0 setup
${fwcmd} add allow tcp from any to any via ppp0 established

${fwcmd} add allow udp from any to any 53 out xmit ppp0
${fwcmd} add allow udp from any 53 to any in recv ppp0

${fwcmd} add allow udp from any 53 to any out via ed0
${fwcmd} add allow udp from any to any 53 in via ed0

${fwcmd} add deny icmp from any to any frag
${fwcmd} add pass icmp from any to any
${fwcmd} add reset log tcp from any to any 113 in recv ppp0

${fwcmd} add allow tcp from any 80 to any out via ed0
${fwcmd} add allow tcp from any to any 80 in via ed0

#### а чтобы пустить аську надо:##########
${fwcmd} add allow tcp from any 5190 to any out via ed0
${fwcmd} add allow tcp from any to any 5190 in via ed0

${fwcmd} add 65435 deny log ip from any to any
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...