IPFW

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
zipanton
рядовой
Сообщения: 14
Зарегистрирован: 2010-02-11 17:27:10

IPFW

Непрочитанное сообщение zipanton » 2010-08-17 14:44:56

Здравствуйте! требуется закрыть порты ICQ, Skype, torrnet + веб-сайты
Сейчас вот такая схема сети
Internet -> Cisco (( POP3,DNS, 80(IP: 10.0.0.255)) -> SWITCH -> Users & Server ((веб-сайт(80), DNS, почтовый сервер, DHCP) ip 10.0.0.0-10.0.0.255))
Cisco в роли маршрутизатора и шлюза
Хотелось бы сделать вот так
Internet->CISCO->FreeBSD(ipfw)->User & Server
Порты и хосты можно с помощью ipfw перекрыть, а вот как сделать что бы подсеть 10.0.0.0-10.0.0.250 видела шлюз 10.0.0.255, и чтобы маршрутизация портов осталась :st:
Заранее спасибо

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPFW

Непрочитанное сообщение vadim64 » 2010-08-18 9:20:53

Нехера непонятно. Давайте расказывайте более пожробно.
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

FiL
ст. лейтенант
Сообщения: 1375
Зарегистрирован: 2010-02-05 0:21:40

Re: IPFW

Непрочитанное сообщение FiL » 2010-08-18 10:35:02

а нахрена фря если есть циска? вот на ней и закрывай порты.

zipanton
рядовой
Сообщения: 14
Зарегистрирован: 2010-02-11 17:27:10

Re: IPFW

Непрочитанное сообщение zipanton » 2010-08-18 11:50:32

Cisco 1700, паролей у меня к ней нету....

у юзеров сейчас прописано IP 10.0.0.10-10.0.0.200 маска 255.255.255.0 шлюз 10.0.0.255(CISCO) DNS: 10.0.0.2
+ На циске перенаправления пакетов 80 -> на 10.0.0.3, 53 -> 10.0.0.2, и почта
вот как поднять ipfw чтобы это все не менять? что бы фряха через себя фильтровала трафик, и у юзеров шлюз оставался циской, а самое главное
что бы перенаправление пакетов работало.

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPFW

Непрочитанное сообщение vadim64 » 2010-08-18 12:01:45

а где фряха будет стоять?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

zipanton
рядовой
Сообщения: 14
Зарегистрирован: 2010-02-11 17:27:10

Re: IPFW

Непрочитанное сообщение zipanton » 2010-08-18 12:03:49

Хотелось бы сделать вот так
Internet->CISCO->FreeBSD(ipfw)->User & Server

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: IPFW

Непрочитанное сообщение hizel » 2010-08-18 12:09:19

сделать мост(if_bridge) и фильтровать
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPFW

Непрочитанное сообщение vadim64 » 2010-08-18 12:13:42

ну да!
или получить пароль от циски, не сбрасывая её конфигурацию, и фильтровать на ней
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

zipanton
рядовой
Сообщения: 14
Зарегистрирован: 2010-02-11 17:27:10

Re: IPFW

Непрочитанное сообщение zipanton » 2010-08-18 12:24:57

с Cisco у меня много подводных камней...
была бы возможность сделать это через cisco, я тему не создавал бы

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPFW

Непрочитанное сообщение vadim64 » 2010-08-18 12:28:01

если проблема сбить пароль, то это - не проблема. а иначе гуглите то что вам дядя хизя сказал
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: IPFW

Непрочитанное сообщение hizel » 2010-08-18 12:41:22

vadim64 угомонись
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

zipanton
рядовой
Сообщения: 14
Зарегистрирован: 2010-02-11 17:27:10

Re: IPFW

Непрочитанное сообщение zipanton » 2010-08-18 14:23:48

vadim64 писал(а):если проблема сбить пароль, то это - не проблема. а иначе гуглите то что вам дядя хизя сказал
есть две основные проблемы с циско, мой опыт работы с ними - 0, и начальство...
а через циску сайты тоже можно закрыть ?? или только порты ?

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPFW

Непрочитанное сообщение vadim64 » 2010-08-18 15:11:23

возможностям циски они ооооооочень широки в любом случае, конкретно для модели можно посмотреть варианты IOS на сайте производителя и определить что конкретно из нужного вам можно реализовать на вашей модели
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

zipanton
рядовой
Сообщения: 14
Зарегистрирован: 2010-02-11 17:27:10

Re: IPFW

Непрочитанное сообщение zipanton » 2010-08-18 16:58:42

vadim64 писал(а):возможностям циски они ооооооочень широки в любом случае, конкретно для модели можно посмотреть варианты IOS на сайте производителя и определить что конкретно из нужного вам можно реализовать на вашей модели

я экспериментировать на той циске не могу, т.к. она одна, и если накроется интернет то по голове меня не полгадят
я так понимаю IOS это операционная система циски? а какие есть эмуляторы цисок, и какой самый нормальный ?

Зарание благодарен

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: IPFW

Непрочитанное сообщение vadim64 » 2010-08-19 6:33:38

zipanton писал(а): я экспериментировать на той циске не могу, т.к. она одна, и если накроется интернет то по голове меня не полгадят
Если она есть, то вам рано или поздно придётся с ней разбираться.
zipanton писал(а): я так понимаю IOS это операционная система циски?
Зарание благодарен
Совершенно верно
zipanton писал(а): а какие есть эмуляторы цисок, и какой самый нормальный ?
Эт в гугл, я не знаю, не пользовался.
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.