ipfw, как настроить только разрешенные адреса?

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Negoros
рядовой
Сообщения: 11
Зарегистрирован: 2011-07-27 12:38:12

ipfw, как настроить только разрешенные адреса?

Непрочитанное сообщение Negoros » 2011-07-27 12:42:32

Доброго времени суток.
Есть роутер с фряхой и локалка, интернет. Файерволл настроен на резание трафика определенным айпишникам. Однако, требуется двум локальным машинам разрешить только пяток определенных сайтов типа maps.yandex.ru и никуда более.
В rc.firewall прописал table1 вида

${fwcmd} table 1 add ip локальный

и table 2

${fwcmd} table 2 add www.maps.yandex.ru

Что дальше делать не знаю, помогите чайнику)))

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: ipfw, как настроить только разрешенные адреса?

Непрочитанное сообщение vadim64 » 2011-08-28 8:08:29

добавьте в фаервол правила вида

Код: Выделить всё

ipfw allow ip from table\(1\) to any table\(2\) keep-state
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.