ipfw +Freebsd7.1

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
trolik
мл. сержант
Сообщения: 75
Зарегистрирован: 2007-04-15 20:41:02

ipfw +Freebsd7.1

Непрочитанное сообщение trolik » 2009-02-16 15:55:47

uname -m

Код: Выделить всё

 FreeBSD 7.1-RELEASE #0: Mon Feb 16 14:57:59 MSK 2009 
ядро собранно с параметрами

Код: Выделить всё

################# for Firewall
options         IPFIREWALL
options         IPFIREWALL_VERBOSE
options         IPFIREWALL_VERBOSE_LIMIT=100
options         IPFIREWALL_FORWARD
options         IPDIVERT
options         DUMMYNET
options         IPFIREWALL_NAT
options         LIBALIAS
options         HZ=1000
options         IPSTEALTH
options         DEVICE_POLLING
options         IPFIREWALL_DEFAULT_TO_ACCEPT
в rc.conf

Код: Выделить всё

....................
icmp_bandlim="YES"
tcp_drop_synfin="YES"
icmp_drop_redirect="YES"
......................
firewall_enable="YES"
firewall_type="UNKNOWN"
firewall_script="\etc\rc.firewall"
firewall_logging="YES"
firewall_nat_enable="YES"
firewall_nat_interfece="xl0"
firewall_nat_flags="-m -u "
dummynet_enable="YES"
........
в /etc/rc.firewall

Код: Выделить всё

FwCMD="/sbin/ipfw -q "
# сбрасываем все правила
${FwCMD} -f flush
# сбрасываем все pipe
${FwCMD} -f pipe flush
# сбрасываем очереди
${FwCMD} -f queue flush

# Проверяем - соответствует ли пакет динамическим правилам:
${FwCMD} add check-state
# Разрешаем весь траффик по внутреннему интерфейсу (петле)
# Вообще я во многих местах читал что без него может ничё не заработать вообще
# и прочие страшилки. Работает - почта, апач, .... А вот squid - не работает :)
# так что без него и правда - никуда.

${FwCMD} add deny ip from any to any
после
/etc/rc.d/ipfw restart &
делаю ipfw show
вывод

Код: Выделить всё

/usr/home/trolik/ipfw show
65535 219 24575 allow ip from any to any
Правилаа не применяются!!
Помогите а то мозг ломается.....

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfw +Freebsd7.1

Непрочитанное сообщение paradox » 2009-02-16 15:59:16

Код: Выделить всё

firewall_script="\etc\rc.firewall"
у вас винда что ли?

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfw +Freebsd7.1

Непрочитанное сообщение zingel » 2009-02-16 16:01:00

+

Код: Выделить всё

sysctl -a| grep forwarding| sed q
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
trolik
мл. сержант
Сообщения: 75
Зарегистрирован: 2007-04-15 20:41:02

Re: ipfw +Freebsd7.1

Непрочитанное сообщение trolik » 2009-02-16 16:09:58

paradox писал(а):

Код: Выделить всё

firewall_script="\etc\rc.firewall"
у вас винда что ли?
млин точно, делал все ночью спасть хотелось видно.Спасибо счас буду смотреть.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfw +Freebsd7.1

Непрочитанное сообщение zingel » 2009-02-16 16:24:59

Код: Выделить всё

666@zingel [~]$ whois -r xxx.xx.xx.xx | grep descr | sed q
descr:        ZAO Pervaya Mebelnaya Fabrika
/me - подавился кофием...представив зачем фабрике AS....бегающего робата с рубанком под управлением freebsd и обратным слешем в конфиге...
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: ipfw +Freebsd7.1

Непрочитанное сообщение paradox » 2009-02-16 16:28:31

:ROFL:

Аватара пользователя
trolik
мл. сержант
Сообщения: 75
Зарегистрирован: 2007-04-15 20:41:02

Re: ipfw +Freebsd7.1

Непрочитанное сообщение trolik » 2009-02-16 16:50:46

zingel писал(а):

Код: Выделить всё

666@zingel [~]$ whois -r xxx.xx.xx.xx | grep descr | sed q
descr:        ZAO Pervaya Mebelnaya Fabrika
/me - подавился кофием...представив зачем фабрике AS....бегающего робата с рубанком под управлением freebsd и обратным слешем в конфиге...
ну ну ... зря ты так про рубанок стоит довольно сложное оборудование HOMAG, HOLZMA SKIPPER Со своими заморочками и Freebsd переписанной под это дело... управление ЧПУ. когда полез туда башка уехала от конфигов.

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfw +Freebsd7.1

Непрочитанное сообщение zingel » 2009-02-16 16:53:02

trolik писал(а):
zingel писал(а):

Код: Выделить всё

666@zingel [~]$ whois -r xxx.xx.xx.xx | grep descr | sed q
descr:        ZAO Pervaya Mebelnaya Fabrika
/me - подавился кофием...представив зачем фабрике AS....бегающего робата с рубанком под управлением freebsd и обратным слешем в конфиге...
ну ну ... зря ты так про рубанок стоит довольно сложное оборудование HOMAG, HOLZMA SKIPPER Со своими заморочками и Freebsd переписанной под это дело... управление ЧПУ. когда полез туда башка уехала от конфигов.

гыгыгыгы
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
trolik
мл. сержант
Сообщения: 75
Зарегистрирован: 2007-04-15 20:41:02

Re: ipfw +Freebsd7.1

Непрочитанное сообщение trolik » 2009-02-16 16:56:22

paradox писал(а)::ROFL:
Зачем так злобненько. ???
Спасибо заработал!!! :oops:

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: ipfw +Freebsd7.1

Непрочитанное сообщение zingel » 2009-02-16 16:56:44

ладно, не обижайся, я пальцем в небо, угадал просто
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
trolik
мл. сержант
Сообщения: 75
Зарегистрирован: 2007-04-15 20:41:02

Re: ipfw +Freebsd7.1

Непрочитанное сообщение trolik » 2009-02-16 17:00:35

zingel писал(а):ладно, не обижайся, я пальцем в небо, угадал просто
да не сам такой все ок!!
все равно счас буду конфиг писать еще тут кучу тем на откалываю.... Все равно спасибо.
Обучение требует от обучающегося:
1. Смирения
2. Терпения
3. Внимательности.
4. Включать мозг.
по пунктам 4.3. уже накосячил... :)))