The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipf - что за зверь ???"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipf - что за зверь ???"
Сообщение от bsf emailИскать по авторуВ закладки on 21-Мрт-03, 16:35  (MSK)
Доброго времени!
Около 1.5 лет работал с ipfw, но тут дернуло поэкспериментировать с ipf.
Может кто подскажет как настроить и опробывать.
По-сути все понятно: добавляем в ядро options, rc.conf правим, пишем ipf.rules .... и тут проблема..... не работает - все закрыто!
Так вопрос нужен ли ipfw для ipf (читал здесь, что это разные "оперы")??? Или второй работает в паре с первым???
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "ipf - что за зверь ???"
Сообщение от Fun emailИскать по авторуВ закладки on 21-Мрт-03, 21:34  (MSK)
>Доброго времени!
>Около 1.5 лет работал с ipfw, но тут дернуло поэкспериментировать с ipf.
>
>Может кто подскажет как настроить и опробывать.
>По-сути все понятно: добавляем в ядро options, rc.conf правим, пишем ipf.rules ....
>и тут проблема..... не работает - все закрыто!
>Так вопрос нужен ли ipfw для ipf (читал здесь, что это разные
>"оперы")??? Или второй работает в паре с первым???


http://fun.tcavs.ru/ru_docs/ipf.howto

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "ipf - что за зверь ???"
Сообщение от jiin Искать по авторуВ закладки on 31-Мрт-03, 12:26  (MSK)
>>Доброго времени!
>>Около 1.5 лет работал с ipfw, но тут дернуло поэкспериментировать с ipf.
>>
>>Может кто подскажет как настроить и опробывать.
>>По-сути все понятно: добавляем в ядро options, rc.conf правим, пишем ipf.rules ....
>>и тут проблема..... не работает - все закрыто!
>>Так вопрос нужен ли ipfw для ipf (читал здесь, что это разные
>>"оперы")??? Или второй работает в паре с первым???
>
>
>http://fun.tcavs.ru/ru_docs/ipf.howto
Вопрос по такому же поводу. Вот что нашёл в документации:

Если у вас есть WWW сервер работающий во внутренней сети и вы хотите чтобы
к нему имели доступ из интернет то следует сделать создать следующее правило

rdr tun0 0/32 port 80 -> 192.168.0.3 port 80 tcp

Я делал такой вариант, но у меня на машину с приватным адрессом(она внутри), приходили пакеты с ип наружной машины, которая запрашивала связь. Для того чтобы работало всё нормально пришлось прописать маршрут по умолчанию на прокси сервер с этим редиректом.Но криво это как-то.У меня куча других приватных сеток и поэтому не хочется это всё взваливать на прокси(шлюз другая машина).Можно ли как то после редиректа ещё делать и трансляцию адрессов в нашу приватную сеткку а потом обратно?С опцией bimap игрался, нифига не помогает.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру