|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Заметки о составлении IPFW правил[BR]" | |
Сообщение от opennews on 24-Окт-07, 17:10 | |
Олег Воробьёв опубликовал статью (http://www.lissyara.su/?id=1536) | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Заметки о составлении IPFW правил" | |
Сообщение от Аноним on 24-Окт-07, 17:10 | |
В правиле 4 не должно ли быть deny? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Заметки о составлении IPFW правил" | |
Сообщение от sunTechnic on 24-Окт-07, 17:26 | |
Во Фре есть очень полезная фича: переименование сетевых интерфейсов, так, например, {iif} и {oif} лучше сразу писать типа internal, external. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
3. "Заметки о составлении IPFW правил" | |
Сообщение от B.O.B.A.H. (??) on 24-Окт-07, 20:06 | |
а почему народ не любит стандартный | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
13. "Потому что он идиотский" | |
Сообщение от Дмитрий Ю. Карпов on 25-Окт-07, 11:19 | |
Например, в /etc/rc.firewall адреса внутренней сетИ заданы внутри скрипта, а их надо задавать в /etc/rc.conf - этого уже достаточно, чтобы делать свой набор правил. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
11. "Заметки о составлении IPFW правил" | |
Сообщение от JJF on 25-Окт-07, 09:16 | |
>Во Фре есть очень полезная фича: переименование сетевых интерфейсов | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
14. "Заметки о составлении IPFW правил" | |
Сообщение от sunTechnic on 25-Окт-07, 12:31 | |
там тонкость: ng_ether надо грузить модулем после переименования интерфейсов | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
22. "Заметки о составлении IPFW правил" | |
Сообщение от JJF on 26-Окт-07, 11:51 | |
Так я об этом же и говорю. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Заметки о составлении IPFW правил" | |
Сообщение от Аноним on 24-Окт-07, 20:32 | |
Замечание к статье. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Заметки о составлении IPFW правил" | |
Сообщение от belkin on 24-Окт-07, 20:35 | |
В очередной раз можно сказать "читайте man" (man ipfw) - лучший источник знаний. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
6. "Заметки о составлении IPFW правил" | |
Сообщение от sk (??) on 24-Окт-07, 20:44 | |
а если маленькая ошибочка в этом текстовом файле? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
7. "Заметки о составлении IPFW правил" | |
Сообщение от belkin on 24-Окт-07, 21:14 | |
>а если маленькая ошибочка в этом текстовом файле? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
8. "Заметки о составлении IPFW правил" | |
Сообщение от SunTech on 24-Окт-07, 22:16 | |
Для этого есть set, сначала правила загружаются в неактивный, потом проверяются, потом он делается активным. Есть пример в examples | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
9. "Заметки о составлении IPFW правил" | |
Сообщение от Просто человек on 25-Окт-07, 03:27 | |
ммм....у меня к ночи мозги клинят или я непойму....откуда в правилах 7 и 8 айпишники внутренней сетки появяться на внешнем интерфейсе? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
24. "Заметки о составлении IPFW правил" | |
Сообщение от northbear (??) on 26-Окт-07, 18:48 | |
>2. Для сложных случаев с переменными пользуемся препроцессором: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Заметки о составлении IPFW правил" | |
Сообщение от nuclight on 25-Окт-07, 06:41 | |
Автор, как всегда, в своем репертуаре... Экспериментально устанавливал, что происходит с пакетом после divert, тогда как это есть в мане, даже в двух - и divert(4), и natd(8)/ | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
12. "Заметки о составлении IPFW правил" | |
Сообщение от Аноним on 25-Окт-07, 10:49 | |
дык маньяк он и с маном маньяк и без мана | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
25. "Заметки о составлении IPFW правил" | |
Сообщение от cat (??) on 27-Окт-07, 10:17 | |
>Автор, как всегда, в своем репертуаре... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Заметки о составлении IPFW правил" | |
Сообщение от Аноним on 25-Окт-07, 13:52 | |
Да ладно вам автору респект - я сам часто методом научного тыка все пытаюсь выявить а уж если совсе бяд -вот тогда мана. Да я уверен что 70% админов сами с усами...народ у нас такой... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Заметки о составлении IPFW правил" | |
Сообщение от Осторожный on 25-Окт-07, 18:17 | |
Не в тему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
17. "Заметки о составлении IPFW правил" | |
Сообщение от belkin on 25-Окт-07, 21:54 | |
>Не в тему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
19. "Заметки о составлении IPFW правил" | |
Сообщение от Serg (??) on 26-Окт-07, 04:22 | |
> 1. Он не умеет на FreeBSD блокировать в ядре IP до запуска себя. Приходится это делать скриптами запуска. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
20. "Заметки о составлении IPFW правил" | |
Сообщение от raistlin (??) on 26-Окт-07, 09:38 | |
Уважаемый серг, а какая-нить альтернатива natd есть в OpenBSD? Я согласен что, ПФ Опенка гораздо приятнее ipfw, но вот када нада извраты с натд... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
26. "Заметки о составлении IPFW правил" | |
Сообщение от cadmi on 28-Окт-07, 09:11 | |
>Уважаемый серг, а какая-нить альтернатива natd есть в OpenBSD? Я согласен что, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
21. "Заметки о составлении IPFW правил" | |
Сообщение от belkin on 26-Окт-07, 10:39 | |
>> 1. Он не умеет на FreeBSD блокировать в ядре IP до запуска себя. Приходится это делать скриптами запуска. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Заметки о составлении IPFW правил" | |
Сообщение от DaemonBSD on 26-Окт-07, 13:28 | |
По поводу natd и всяких извратов в несколько сетей во FreeBSD - http://www.it-ramenskoe.ru/freebsd_1.html | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
27. "Заметки о составлении IPFW правил" | |
Сообщение от sdm (??) on 31-Окт-07, 14:03 | |
>По поводу natd и всяких извратов в несколько сетей во FreeBSD - http://www.it->ramenskoe.ru/freebsd_1.html | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
28. "Заметки о составлении IPFW правил" | |
Сообщение от DaemonBSD on 05-Ноя-07, 10:51 | |
Эта "лажа" как раз и работает без всяких проблем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |