шлюз_ipfw_

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
uHkorHuTo
проходил мимо

шлюз_ipfw_

Непрочитанное сообщение uHkorHuTo » 2008-01-21 11:50:46

Код: Выделить всё

30000 1537 723504 allow ip from any to 192.168.0.0/24 out xmit rl0
30100    0      0 skipto 35000 tcp from me 1025-65535 to any dst-port 80,443,21,5190,1352,22,123,53,25,110 out xmit rl1
30200    0      0 skipto 35000 udp from me 1025-65535 to any dst-port 80,443,21,5190,1352,22,123,53,25,110 out xmit rl1
30300    0      0 skipto 35000 icmp from me to any icmptypes 0,3,4,8,11,12 out xmit rl1
30400    0      0 skipto 35000 tcp from 192.168.0.0/24 1025-65535 to any dst-port 80,443,21,5190,1352,22,123,53,25,110 out xmit rl1
30500    0      0 skipto 35000 udp from 192.168.0.0/24 1025-65535 to any dst-port 80,443,21,5190,1352,22,123,53,25,110 out xmit rl1
30600    0      0 skipto 35000 icmp from 192.168.0.0/24 to any icmptypes 0,3,4,8,11,12 out xmit rl1
33000    0      0 deny log logamount 100 ip from any to any
35000    0      0 divert 8668 ip from any to any out xmit rl1
35500    0      0 allow ip from any to any
65535  599  61664 allow ip from any to any
вот кусок кода. как пакеты доходят до 65535 ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: шлюз_ipfw_

Непрочитанное сообщение hizel » 2008-01-21 11:59:53

блин, сколько раз то говорит
промежуток времени между отчисткой всех правил и применением новых пролетают
пакетики по правилу 65535 которое не очищается :twisted:
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: шлюз_ipfw_

Непрочитанное сообщение Alex Keda » 2008-01-21 12:22:43

а это вопрос который фак надо...
у меня самого он часто возникал, пока не сел и не подумал =)
Убей их всех! Бог потом рассортирует...

uHkorHuTo
проходил мимо

Re: шлюз_ipfw_

Непрочитанное сообщение uHkorHuTo » 2008-01-21 12:28:34

спс. понял. теперь все ровно :)

uHkorHuTo
проходил мимо

Re: шлюз_ipfw_

Непрочитанное сообщение uHkorHuTo » 2008-01-21 12:29:51

и еще кстати, давно хотел спросить,
возможно ли писать tun* в ipfw - давно терзает этот вопрос
если да, тоже в FAQ

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: шлюз_ipfw_

Непрочитанное сообщение Alex Keda » 2008-01-21 12:34:35

можно.
но звёздочку помему экранировать надо
Убей их всех! Бог потом рассортирует...

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: шлюз_ipfw_

Непрочитанное сообщение dikens3 » 2008-01-21 13:21:14

uHkorHuTo писал(а):и еще кстати, давно хотел спросить,
возможно ли писать tun* в ipfw - давно терзает этот вопрос
если да, тоже в FAQ
В кавычках можно - "tun*"
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: шлюз_ipfw_

Непрочитанное сообщение dikens3 » 2008-01-21 13:22:05

вот кусок кода. как пакеты доходят до 65535 ?
Как вариант может быть где-нибудь в правилах стоять skipto >35500 (больше 35 500 короче)
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.