Сейчас очень детально рассмотрел загрузку компа, заметил такую вещь.
Внешний интерфейс работает по дхцп, он не успевает получить ип, прежде чем применяются правила ipfw. о чем ipfw и сообщает
сообщением типа
потом видимо ип-таки получает он, но правила примениись без ипа.
Может такое быть? и если это иесть корень всех зол, то как с ним бороться? статику прописывать?
И да, внутренний интерфейс работает, тут походу обманул общественность, каюсь.
Специально для пользы дела выкладываю ipfw show, хотя он нормальный
Код: Выделить всё
00100 16 960 allow ip from any to any via lo0
00200 0 0 deny ip from any to 127.0.0.0/8
00300 0 0 deny ip from 127.0.0.0/8 to any
00400 208 24675 allow ip from any to any via rl1
01000 0 0 deny ip from any to 10.0.0.0/8 in via rl0
01010 19 1987 deny ip from any to 172.16.0.0/12 in via rl0
01020 0 0 deny ip from any to 192.168.0.0/16 in via rl0
01030 0 0 deny ip from any to 0.0.0.0/8 in via rl0
01040 0 0 deny ip from any to 169.254.0.0/16 in via rl0
01050 9 5184 deny ip from any to 240.0.0.0/4 in via rl0
01060 0 0 deny ip from 10.0.0.0/8 to any out via rl0
01070 0 0 deny ip from 172.16.0.0/12 to any out via rl0
01090 0 0 deny ip from 0.0.0.0/8 to any out via rl0
01100 0 0 deny ip from 169.254.0.0/16 to any out via rl0
01110 0 0 deny ip from 224.0.0.0/4 to any out via rl0
01120 0 0 deny icmp from any to any frag
01130 0 0 deny log logamount 50 icmp from any to 255.255.255.255 in via rl0
01140 0 0 deny log logamount 50 icmp from any to 255.255.255.255 out via rl0
02000 6 1271 deny ip from any to any not verrevpath in
02010 0 0 deny log logamount 50 tcp from any to any tcpflags syn,fin,ack,psh,rst,urg
02020 0 0 deny log logamount 50 tcp from any to any tcpflags !syn,!fin,!ack,!psh,!rst,!urg
02030 0 0 deny log logamount 50 tcp from any to any not established tcpflags fin
03000 0 0 allow tcp from any to me dst-port 2222 via rl0
03010 0 0 allow tcp from any to me dst-port 80 via rl0
03020 1 90 allow udp from any to me dst-port 51400 via rl0
03030 4 615 allow udp from any to 224.0.0.0/4
03040 0 0 allow tcp from any to me dst-port 21 via rl0
04000 66 5794 nat 1 ip from any to any via rl0
04100 0 0 deny ip from any to any
65535 0 0 deny ip from any to any