Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

FreeBSD+ipfs+natd

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
tribiany



Зарегистрирован: 24.08.2008
Сообщения: 5

СообщениеДобавлено: Чт Сен 04 2008 14:25    Заголовок сообщения: FreeBSD+ipfs+natd Ответить с цитатой

Привет!
Вот возникла проблема с раздачей инета, написал конфиг на ipfw
но нет ни раздаётся в чём проблема?

[КОНФИГ]
rl0=85.175.0.10

rl1=192.168.100.1

ipfw add allow all from any to any via lo0
ipfw add deny all from any to 127.0.0.0/8
ipfw add deny all from 127.0.0.0/8 to any
ipfw add deny all from any to any via rl0
ipfw add deny divert natd ip from any to any via rl0
ipfw add allow tcp from any 80,22,25,110 to any out via rl0
ipfw add allow tcp from any to any 80,22,25,110 out via rl0
ipfw add allow udp from any to any 53 out via rl0
ipfw add allow tcp from any to any 53 out via rl0
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Сен 05 2008 01:54    Заголовок сообщения: Ответить с цитатой

А как инет будет работать, если вы все запретили.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
tribiany



Зарегистрирован: 24.08.2008
Сообщения: 5

СообщениеДобавлено: Пт Сен 05 2008 09:09    Заголовок сообщения: Ответить с цитатой

но после запрета я открыл порты которые могут выходить за firewall
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Сен 05 2008 17:10    Заголовок сообщения: Ответить с цитатой

вы запретили нат, а серые номера в инет не могут выходить. Так чтовыходите в инет с сервера.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
tribiany



Зарегистрирован: 24.08.2008
Сообщения: 5

СообщениеДобавлено: Пт Сен 05 2008 21:50    Заголовок сообщения: Ответить с цитатой

значит надо убрать правило
Ipfw add deny all from any to any via rl0 ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...