Маленькое уточнение относительно IPFW

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
proxy-man
лейтенант
Сообщения: 692
Зарегистрирован: 2006-04-05 12:06:13
Откуда: Odessa
Контактная информация:

Маленькое уточнение относительно IPFW

Непрочитанное сообщение proxy-man » 2006-04-30 13:23:34

Приветствую камрады... возник вопрос (я полагаю совсем небольшой), вернее можно сказать - уточенение, совсем небольшое. Скажу сразу, что поиски в Инете - успехов не пренесли. Итак, имеем соединение с провайдером по-типу PPPoE - т.е. точка к точке через Ethernet, а уж если совсем просто - ADSL-канал и ADSL-момед оборудованный Ethernet-портом. Что в таком случае будет внешним интерфейсом -
* сетевая карта, которая соединяется LAN-кабелем с аналогичным портом модемо - т.е. устройство rl1 (это для примера)?
* либо внешним устройством будет "псевдоустройство" - tun0, которое создается системой при возникновении ADSL-соединения? (собственно говоря, этому устройству и присваивается реальный АйПи-адрес).
Для справки, вывод ifconfig-a

Код: Выделить всё

13:16#=> ifconfig -a                                     
rl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
        inet6 fe80::213:d4ff:febc:b62a%rl0 prefixlen 64 scopeid 0x1
        ether 00:13:d4:bc:b6:2a
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
rl1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet6 fe80::20e:2eff:fe72:9a53%rl1 prefixlen 64 scopeid 0x2
        ether 00:0e:2e:72:9a:53
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
plip0: flags=108810<POINTOPOINT,SIMPLEX,MULTICAST> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet 127.0.0.1 netmask 0xff000000
        inet6 ::1 prefixlen 128
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x4
tun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1492
        inet 92.107.119.92 --> 105.25.5.117 netmask 0xffffffff
        Opened by PID 216
:)
ЗЫ - я-то полагаю, что внешним устройством будет именно tun0... хотя - может я и неверно для себя обрисовал картину ... поправьте меня пожалуйста или подтвердите мою точку зрения...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35456
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Непрочитанное сообщение Alex Keda » 2006-04-30 15:06:04

наверно, да tun0...
но на кд1 сделай allow all from any to any... там тже чё-то ходит
Убей их всех! Бог потом рассортирует...