LINUX.ORG.RU
ФорумAdmin

ipfw на FreeBSD4.4


0

0

Есть FreeBSD4.4 Запущен ipfw + natd по умолчанию все закрыто. Что вообще должно быть октрыто для доступа и локалки к инет по www. С фри могу доступ по www. А изнутри никак пока не открою все ${fwcmd} add pass all from 192.168.1.17 to any in via xl0 ${fwcmd} add pass all from any to 192.168.1.17 out via xl0 не работает делаю ${fwcmd} add pass all from 192.168.1.17 to any ${fwcmd} add pass all from any to 192.168.1.17 xl0 нутренний интерфейс

anonymous

Re: ipfw на FreeBSD4.4

${fwcmd} add pass tcp from 192.168.1.0/24 to any 80 via vx2 ${fwcmd} add pass tcp from any 80 to 192.168.1.0/24 via vx2

В том то и дело что когда вставляю это не работает

anonymous ()

Re: ipfw на FreeBSD4.4

А про DNS не забыл?

co6aka ()

Re: ipfw на FreeBSD4.4

Ты прав DNS делаю такое

${fwcmd} add pass udp from 213.111.7.72 to any 53 out via dc0 ${fwcmd} add pass udp from any 53 to 213.111.7.72 in via dc0

одновременно такое

${fwcmd} add pass udp from 192.168.1.17 to any 53 in via xl0 ${fwcmd} add pass udp from any 53 to 192.168.1.17 out via xl0

dc0 внешний xl0 внутренний все равно не работает(

anonymous ()

Re: ipfw на FreeBSD4.4

${fwcmd} add deny all from any to 192.168.0.0/16 via ${oif} Странно пока существовала эта строчка запросы от dns не проходили в локальную сеть????

Почему ????

anonymous ()

Re: ipfw на FreeBSD4.4

Там еще с натом какая-то заморочка. У меня чегой-то долго не работало, пока не наваял чего-то. Кидайся на ermugand@rgrta.ryazan.ru чем смогу, помогу.

ermugand ()

Re: ipfw на FreeBSD4.4

Я сам щас буду с фрей ковыряться и с ipfw+natd в частности :) ! Так что сам скоро проверю! Вот 4.6 докачаю :) !

co6aka ()

Re: ipfw на FreeBSD4.4

Может быть что-то типа:

#!/bin/bash

NEWTIME="12/31/1999"

REALTIME=`date "+%D %T"`

date --set $NEWTIME

for i in `find . -print`; do

chattr -u $i

touch $i

done

date --set "$REALTIME"

anonymous ()

Re: ipfw на FreeBSD4.4

А это к чему со временем то?

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.