Страница 1 из 1

ipfw

Добавлено: 2013-11-16 17:00:54
PYO
Есть web сервер, а также иногда по совместительству VPN прокси.
Когда ipfw включен, в лог nginx попадают иногда такие сообщения:

Код: Выделить всё

2013/11/16 15:11:45 [alert] 84043#0: *92318 sendfile() failed (13: Permission denied) while sending response to client, client: 66.249.78.140...
Правила:

Код: Выделить всё

00100    5284    2234554 allow ip from any to any via lo0
00200       0          0 deny ip from any to 127.0.0.0/8
00300       0          0 deny ip from 127.0.0.0/8 to any
00400       0          0 deny ip from any to ::1
00500       0          0 deny ip from ::1 to any
00600       4        292 allow ipv6-icmp from :: to ff02::/16
00700       0          0 allow ipv6-icmp from fe80::/10 to fe80::/10
00800       1         76 allow ipv6-icmp from fe80::/10 to ff02::/16
00900       0          0 allow ipv6-icmp from any to any ip6 icmp6types 1
01000       0          0 allow ipv6-icmp from any to any ip6 icmp6types 2,135,136
01100 1450708 1039240510 nat 1 ip from any to any via em0
01200  645194  506808568 allow ip from any to any
65535     298      27962 deny ip from any to any
Почему?

Re: ipfw

Добавлено: 2013-11-16 17:17:00
PYO
firewall.conf

Код: Выделить всё

nat 1 config if em0 reset same_ports redirect_port tcp 192.168.67.11:14662 14662 redirect_port udp 192.168.67.11:14672 14672 redirect_port udp 92.168.67.11:14665 14665
add nat 1 ip from any to any via em0
add allow ip from any to any

Re: ipfw

Добавлено: 2013-11-18 17:56:38
MASiK

Код: Выделить всё

 allow ip from any to any established

Re: ipfw

Добавлено: 2013-11-18 21:56:25
PYO
Спасибо.

Re: ipfw

Добавлено: 2013-11-20 13:24:36
PYO
С established NAT не работает.