Правило в IPFW
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Правило в IPFW
Добрый день !!
Кто может подсказать каким правилом фаервола можно реализовать такую возможность , чтобы юзер который хочет зайти на запретный сайт попадал не в интернет а на локальную веб страницу ???
Кто может подсказать каким правилом фаервола можно реализовать такую возможность , чтобы юзер который хочет зайти на запретный сайт попадал не в интернет а на локальную веб страницу ???
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- gofman
- рядовой
- Сообщения: 44
- Зарегистрирован: 2008-10-09 9:47:10
- Откуда: Екатеринбург
- Контактная информация:
Re: Правило в IPFW
viewtopic.php?f=4&t=14592 schizoid демонстрировал пример, как у него реализована таже задача
Intelligence plus character - that is the goal of true education. Dr.Martin Luther King.Jr. ®
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Ага спасибо ща попробую
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Пробую такое правило
А мне
Гдеж ошибка ?
Код: Выделить всё
$fwcmd add 1400 fwd 192.168.0.1,8080 log logamount 1000 tcp from any to table(1) via vlan1
Код: Выделить всё
./firewall.sh: 90: Syntax error: "(" unexpected
Код: Выделить всё
free# ipfw table 1 list
212.119.192.0/18 0
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Без собок тоже ругается
- gofman
- рядовой
- Сообщения: 44
- Зарегистрирован: 2008-10-09 9:47:10
- Откуда: Екатеринбург
- Контактная информация:
Re: Правило в IPFW
попробуй так
Код: Выделить всё
$fwcmd add 1400 fwd 192.168.0.1,8080 log logamount 1000 tcp from any to table\(1\) via vlan1
Intelligence plus character - that is the goal of true education. Dr.Martin Luther King.Jr. ®
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
Код: Выделить всё
$fwcmd add 1400 fwd 192.168.0.1,8080 log logamount 1000 tcp from any to 'table(1)' via vlan1
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Тоже самое
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
если скриптом , то так как я описал. если с консоли, то екранируй скобки table\(1\)
ядерный взрыв...смертельно красиво...жаль, что не вечно...
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
и шелл какой используется в скрипте фаервола?
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Стандартный sh
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Код: Выделить всё
$fwcmd add 1400 fwd 192.168.0.1,8080 log logamount 1000 tcp from any to 'table(1)' via vlan1
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
так я так вроде и написал...
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
А там deny не где ставить не надо, а то что то правило есть но не работает
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
Код: Выделить всё
ipfw show
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Нет даже логи не выдает и не один пакет не проходит
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
Код: Выделить всё
ipfw show
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Ядро с этой опцией включено
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
нет. в консоли выполни эту команду. и вывод сюда
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Код: Выделить всё
00079 6424 1160057 divert 199 ip from 192.168.0.0/24 to any out via vlan12
00080 6383 1158043 divert 8668 ip from 192.168.0.0/24 to any out via vlan12
00081 7446 4420503 divert 8668 ip from any to me in via vlan12
00082 7168 4352884 divert 199 ip from any to 192.168.0.0/24 in via vlan12
00102 0 0 deny icmp from any to any in icmptypes 5,9,13,14,15,16,17
00103 9 504 allow icmp from any to any
00403 7 532 allow udp from any 123 to me in via vlan12
00404 0 0 allow udp from 192.168.0.0/24 to me dst-port 123
00405 0 0 allow udp from me 123 to 192.168.0.0/24
00415 6 454 allow udp from me to any dst-port 53
00416 0 0 allow udp from any 53 to me
00500 0 0 allow ip from any to any via lo
00510 5747 1070106 allow tcp from me to any via vlan12 keep-state
00511 22997 10267203 allow ip from 192.168.0.0/24 to any limit src-addr 20
00513 0 0 allow udp from me to any dst-port 53 keep-state
00514 0 0 allow udp from any to me dst-port 53
00515 637 88015 allow ip from me to any
01030 0 0 allow tcp from 192.168.0.0/22 to me dst-port 20,21,80
01031 0 0 allow tcp from me 20,21,80 to 192.168.0.0/22
01401 0 0 fwd 192.168.0.1,8080 log logamount 1000 tcp from any to table(1) via rl0
65534 242 41460 deny log logamount 100 ip from any to any
65535 4689 940394 allow ip from any to any
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
перед НАТом поставь правило.
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
Адреса закрылись но станица не появилась 192.168.0.1,8080
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
а она ваще работает?
т.е. если в браузере ввести http:\\192.168.0.1:8080 - работает?
т.е. если в браузере ввести http:\\192.168.0.1:8080 - работает?
ядерный взрыв...смертельно красиво...жаль, что не вечно...
-
- ст. сержант
- Сообщения: 387
- Зарегистрирован: 2008-09-04 15:12:00
Re: Правило в IPFW
http:\\192.168.0.1\
такая работает
такая работает
- schizoid
- подполковник
- Сообщения: 3228
- Зарегистрирован: 2007-03-03 17:32:31
- Откуда: Украина, Чернигов
- Контактная информация:
Re: Правило в IPFW
так тыж на 8080 отправляешь...
ядерный взрыв...смертельно красиво...жаль, что не вечно...