Страница 1 из 1

ipfw разрешить всё одному ip

Добавлено: 2008-11-14 9:21:18
manefesto
Вообщем тему создал второпях так как нету фри под рукой.
Имеются 2 интерфейса...ed0 инет, rl0 локалка.
заворачиваю трафик на сквид

Код: Выделить всё

ipfw add 00200 fwd 127.0.0.1 3128 from 192.168.0.0/24 to any 80,5190 via ed0
так вот, надо создать правило которое бы разрешало юзеру ходит в инет без прокси.
============================================================
PS: Чото моск разжижается...
пробовал :

Код: Выделить всё

ipfw add 00150 allow tcp from 192.168.0.88 to any via ed0 setup keep-state
не канает

Re: ipfw разрешить всё одному ip

Добавлено: 2008-11-14 9:30:54
manefesto
ах да...нат поднят

Re: ipfw разрешить всё одному ip

Добавлено: 2008-11-14 10:55:25
Morty
вот тут писал как
http://forum.lissyara.su/viewtopic.php?f=8&t=6571

смотришь нумерацию правил(ipfw list ) чтоб правильно прописать "skip"
и добавляешь

Код: Выделить всё

01400 skipto 1600 ip from 192.168.0.1,192.168.0.4 to any
01500 fwd 127.0.0.1,3128 tcp from 192.168.0.0/24 to any dst-port 80 via vr0
01600 divert 8668 ip from 192.168.0.0/24 to any out via vr0
01700 divert 8668 ip from any to 81.122.12.26 in via vr0
здесь 192,168,0,1 и 192,168,0,4 идут мио прокси - сразу на нат

ЗЫ: юзай :smile: