Опять ipfw

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
presidentua
проходил мимо
Сообщения: 1
Зарегистрирован: 2011-09-28 23:53:57

Опять ipfw

Непрочитанное сообщение presidentua » 2011-09-28 23:59:57

По ipfw написано сотни статтей, и я большинство прочитал, но все равно так и не понял как правильно настраивать (. Подскажите пожалуйста, как сделать так чтобы наружу было все разрешено, а всередину разрешен лишь 22 порт, и к примеру 80 порт.

Сейчас я использую такой скрипт:

Код: Выделить всё

#!/bin/sh

/sbin/kldload ipfw
 
/sbin/ipfw -qf flush

/sbin/ipfw -q add 100 allow ip from me to me
/sbin/ipfw -q add 200 allow ip from any to me 22
/sbin/ipfw -q add 250 allow icmp from any to any

/sbin/ipfw -q add 800 check-state
/sbin/ipfw -q add 900 allow ip from me to any keep-state
Но он не работает когда я пишу
pkg_add -r ...
Подскажите почему так получается? я же вроде в последнем правиле разрешаю весь исходящий траффик? Где я не прав, и как может оптимальнее написать правила?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
ADRE
майор
Сообщения: 2645
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: Опять ipfw

Непрочитанное сообщение ADRE » 2011-09-29 5:08:27

какая зависимость между pkg_add -r c ipfw телепатнуть не получилось
//del

snorlov
подполковник
Сообщения: 3927
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Опять ipfw

Непрочитанное сообщение snorlov » 2011-09-29 12:59:41

Может для начала почитать, что такое TCP/IP и с чем его едят, и лишь затем начать изучать пакетный фильтр... Добавлю, наберите ipfw -a list после чего увидите все действующие правила