ipfw

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
PYO
сержант
Сообщения: 185
Зарегистрирован: 2011-08-18 12:46:45

ipfw

Непрочитанное сообщение PYO » 2013-11-16 17:00:54

Есть web сервер, а также иногда по совместительству VPN прокси.
Когда ipfw включен, в лог nginx попадают иногда такие сообщения:

Код: Выделить всё

2013/11/16 15:11:45 [alert] 84043#0: *92318 sendfile() failed (13: Permission denied) while sending response to client, client: 66.249.78.140...
Правила:

Код: Выделить всё

00100    5284    2234554 allow ip from any to any via lo0
00200       0          0 deny ip from any to 127.0.0.0/8
00300       0          0 deny ip from 127.0.0.0/8 to any
00400       0          0 deny ip from any to ::1
00500       0          0 deny ip from ::1 to any
00600       4        292 allow ipv6-icmp from :: to ff02::/16
00700       0          0 allow ipv6-icmp from fe80::/10 to fe80::/10
00800       1         76 allow ipv6-icmp from fe80::/10 to ff02::/16
00900       0          0 allow ipv6-icmp from any to any ip6 icmp6types 1
01000       0          0 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
01100 1450708 1039240510 nat 1 ip from any to any via em0
01200  645194  506808568 allow ip from any to any
65535     298      27962 deny ip from any to any
Почему?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

PYO
сержант
Сообщения: 185
Зарегистрирован: 2011-08-18 12:46:45

Re: ipfw

Непрочитанное сообщение PYO » 2013-11-16 17:17:00

firewall.conf

Код: Выделить всё

nat 1 config if em0 reset same_ports redirect_port tcp 192.168.67.11:14662 14662 redirect_port udp 192.168.67.11:14672 14672 redirect_port udp 92.168.67.11:14665 14665
add nat 1 ip from any to any via em0
add allow ip from any to any

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: ipfw

Непрочитанное сообщение MASiK » 2013-11-18 17:56:38

Код: Выделить всё

 allow ip from any to any established
Самурай

PYO
сержант
Сообщения: 185
Зарегистрирован: 2011-08-18 12:46:45

Re: ipfw

Непрочитанное сообщение PYO » 2013-11-18 21:56:25

Спасибо.

PYO
сержант
Сообщения: 185
Зарегистрирован: 2011-08-18 12:46:45

Re: ipfw

Непрочитанное сообщение PYO » 2013-11-20 13:24:36

С established NAT не работает.