ipfw разрешить всё одному ip

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

ipfw разрешить всё одному ip

Непрочитанное сообщение manefesto » 2008-11-14 9:21:18

Вообщем тему создал второпях так как нету фри под рукой.
Имеются 2 интерфейса...ed0 инет, rl0 локалка.
заворачиваю трафик на сквид

Код: Выделить всё

ipfw add 00200 fwd 127.0.0.1 3128 from 192.168.0.0/24 to any 80,5190 via ed0
так вот, надо создать правило которое бы разрешало юзеру ходит в инет без прокси.
============================================================
PS: Чото моск разжижается...
пробовал :

Код: Выделить всё

ipfw add 00150 allow tcp from 192.168.0.88 to any via ed0 setup keep-state
не канает
я такой яростный шо аж пиздеЦ
Изображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: ipfw разрешить всё одному ip

Непрочитанное сообщение manefesto » 2008-11-14 9:30:54

ах да...нат поднят
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
Morty
ст. лейтенант
Сообщения: 1370
Зарегистрирован: 2007-07-17 23:25:12

Re: ipfw разрешить всё одному ip

Непрочитанное сообщение Morty » 2008-11-14 10:55:25

вот тут писал как
http://forum.lissyara.su/viewtopic.php?f=8&t=6571

смотришь нумерацию правил(ipfw list ) чтоб правильно прописать "skip"
и добавляешь

Код: Выделить всё

01400 skipto 1600 ip from 192.168.0.1,192.168.0.4 to any
01500 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80 via vr0
01600 divert 8668 ip from 192.168.0.0/24 to any out via vr0
01700 divert 8668 ip from any to 81.122.12.26 in via vr0
здесь 192,168,0,1 и 192,168,0,4 идут мио прокси - сразу на нат

ЗЫ: юзай :smile: