Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Помогите чайнику с ipfw

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Daniloff



Зарегистрирован: 04.02.2005
Сообщения: 28

СообщениеДобавлено: Пн Июл 25 2005 10:56    Заголовок сообщения: Помогите чайнику с ipfw Ответить с цитатой

Помогите чайнику с ipfw

не могу с консоли прописать правило

ipfw add reject log tcp from any to any tcpflags !fin,

пишет - fin,: Event not found.

Помогите плз.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sedfom



Зарегистрирован: 04.11.2002
Сообщения: 309
Откуда: Moscow

СообщениеДобавлено: Пн Июл 25 2005 12:45    Заголовок сообщения: Ответить с цитатой

Вместо
Цитата:
ipfw add reject log tcp from any to any tcpflags !fin,

Напишите
Код:
ipfw add reject log tcp from any to any !fin
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Daniloff



Зарегистрирован: 04.02.2005
Сообщения: 28

СообщениеДобавлено: Пн Июл 25 2005 13:26    Заголовок сообщения: Ответить с цитатой

совсем забыл
шелл sh , в нем проблема.
через скрипт все ОК
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Daniloff



Зарегистрирован: 04.02.2005
Сообщения: 28

СообщениеДобавлено: Пн Июл 25 2005 16:22    Заголовок сообщения: Ответить с цитатой

мне подсказали на другом форуме

ipfw add reject log tcp from any to any tcpflags \!fin
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Single



Зарегистрирован: 30.03.2006
Сообщения: 1

СообщениеДобавлено: Чт Мар 30 2006 11:23    Заголовок сообщения: Question Ответить с цитатой

А можно задать вопросик:

Имеется шлюз, у которого есть 3 сетевых интерфейса: один внутренний(локальный rl0) и два внешних (rl1, rl2). Соединение с ISP осуществляется по протоколу РРРоЕ. На данном шлюзе подняты 2 NAT на внешних интерфейсах.

Помогите pls написать правила для IPFW2(FreeBSD 6.0), чтобы пакеты по портам 80, 8080, 53, 21, 20, 110, 25 автоматически уходили на интерфейс rl1, все остальные пакеты уходили через интерфейс rl2.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
-|LSV|-



Зарегистрирован: 28.03.2006
Сообщения: 2

СообщениеДобавлено: Чт Мар 30 2006 11:58    Заголовок сообщения: Ответить с цитатой

Что-то вроде того...
Код:

divert 8668 ip from 10.10.10.1 80, 8080, 53, 21, 20, 110, 25 to not 10.10.10.1 via rl0
divert 8668 ip from any to 192.168.0.1 via rl0
divert 8678 ip from 10.10.10.2 80, 8080, 53, 21, 20, 110, 25 to not 10.10.10.2 via rl0
divert 8678 ip from any to 192.168.0.1 via rl0

10.10.10.1- один апи ISP
10.10.10.2 - другой
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...