Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Клиенты невидят тырнет или подскажите по ipfw

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
-|LSV|-



Зарегистрирован: 28.03.2006
Сообщения: 2

СообщениеДобавлено: Чт Мар 30 2006 11:15    Заголовок сообщения: Клиенты невидят тырнет или подскажите по ipfw Ответить с цитатой

Код:
# ipfw show
00005 5502 544748 allow ip from any to any via lo0
00020    2    168 allow icmp from any to me icmptypes 0,3,4,11,12 in
00030    2    168 allow icmp from me to any icmptypes 3,8,12 out
00200 3637 393507 allow ip from 192.168.119.0/24 to any via lnc1
00201    0      0 allow ip from any to 192.168.119.0/24 via lnc1
00250  127   8052 divert 8668 ip from 172.16.0.0/24 to not 172.16.0.0/24 via lnc0
00255  131  25803 divert 8668 ip from any to 212.122.91.53 via lnc0
00256   55   2884 allow tcp from 212.122.91.53 1025-65535 to any dst-port 20,21,25,80,110 out xmit lnc0
00260   26   1495 allow udp from 212.122.91.53 1025-65535 to any dst-port 53 out xmit lnc0
00265   17   2229 allow udp from any 53 to 212.122.91.53 dst-port 1025-65535 in recv lnc0
00257    0      0 allow tcp from any 20,21 to 212.122.91.53 dst-port 1025-65535 in recv lnc0 established
05005  171  14080 allow ip from 172.16.0.16 to any
05005  202  44906 allow ip from any to 172.16.0.16
65535   65   3727 deny ip from any to any
#


172.16.0.0/24 vpn, в него должен идти и-нет
212.122.91.53 внешний апи
lnc0/lnc1 внешний/внутр и-фейс

Раньше работало при
allow ip from any to me
allow ip from me to any
но, сейчас нужно так, подскажите где не так?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...