урезал до минимума конфиг из статьи лиса
Код: Выделить всё
#!/bin/sh
FwCMD="/sbin/ipfw"
LanOut="rl0"
LanIn="rl1"
IpOut="192.168.0.33"
IpIn="192.168.1.50"
NetMask="24"
NetIn="192.168.0.0"
${FwCMD} -f flush
${FwCMD} add check-state
${FwCMD} add allow ip from any to any via lo0
${FwCMD} add deny ip from any to 127.0.0.0/8
${FwCMD} add deny ip from 127.0.0.0/8 to any
#а вот тут я вроде бы открыл траф для сервера в инет, но пинги не идут
${FwCMD} add allow ip from ${IpOut} to any out xmit ${LanOut}
#тут все норм. в локалке все работает
${FwCMD} add allow tcp from any to any via ${LanIn}
${FwCMD} add allow udp from any to any via ${LanIn}
${FwCMD} add allow icmp from any to any via ${LanIn}
${FwCMD} add deny ip from any to any
Код: Выделить всё
00100 0 0 check-state
00200 0 0 allow ip from any to any via lo0
00300 0 0 deny ip from any to 127.0.0.0/8
00400 0 0 deny ip from 127.0.0.0/8 to any
00500 0 0 allow ip from 192.168.0.33 to any out xmit rl0
00600 125 14820 allow tcp from any to any via rl1
00700 3 234 allow udp from any to any via rl1
00800 0 0 allow icmp from any to any via rl1
00900 0 0 deny ip from any to any
65535 82 6396 allow ip from any to any
Код: Выделить всё
00100 0 0 check-state
00200 0 0 allow ip from any to any via lo0
00300 0 0 deny ip from any to 127.0.0.0/8
00400 0 0 deny ip from 127.0.0.0/8 to any
00500 11 924 allow ip from 192.168.0.33 to any out xmit rl0 #пакетики побежали, но пинг не идет.
00600 313 36260 allow tcp from any to any via rl1
00700 9 702 allow udp from any to any via rl1
00800 0 0 allow icmp from any to any via rl1
00900 53 2944 deny ip from any to any
65535 82 6396 allow ip from any to any
Код: Выделить всё
ping 193.232.248.2
PING 193.232.248.2 (193.232.248.2): 56 data bytes
^C
--- 193.232.248.2 ping statistics ---
13 packets transmitted, 0 packets received, 100.0% packet loss
Укажите плз на ошибку.
З.Ы. фря 7.0 релиз.