IPFW блокирует BRIDGE
Добавлено: 2009-07-26 16:12:01
Подскажите в чем грабли. IPFW блокирует BRIDGE , отключаю фаервол всё идет куда надо.
FreeBSD 7.2
rc.firewall
#!/bin/sh
ipfw="/sbin/ipfw"
LanIn="bridge0"
IpIn="192.168.0.9"
${ipfw} -f flush
#
${ipfw} add 100 check-state
#
${ipfw} add 200 allow ip from any to any via lo0
${ipfw} add 300 deny ip from any to 127.0.0.0/8
${ipfw} add 400 deny ip from 127.0.0.0/8 to any
#
${fwcmd} add allow udp from 0.0.0.0 2054 to 0.0.0.0 // Это правило с точки зрения обычной работы IPFIREWALL не #имеет никакого смысла, но код сетевого моста будет использовать его для беспрепятственного прохождения #ARP-пакетов (что вам заведомо нужно делать).
#
#
${ipfw} add 2500 allow tcp from any to any established
#
${ipfw} add 2600 allow tcp from any to any via ${LanIn}
${ipfw} add 2700 allow udp from any to any via ${LanIn}
${ipfw} add 2800 allow icmp from any to any via ${LanIn}
#
${ipfw} add deny ip from any to any
добавил в sysctl.conf
net.link.bridge.ipfw=1
net.inet.ip.fw.one_pass=0
FreeBSD 7.2
rc.firewall
#!/bin/sh
ipfw="/sbin/ipfw"
LanIn="bridge0"
IpIn="192.168.0.9"
${ipfw} -f flush
#
${ipfw} add 100 check-state
#
${ipfw} add 200 allow ip from any to any via lo0
${ipfw} add 300 deny ip from any to 127.0.0.0/8
${ipfw} add 400 deny ip from 127.0.0.0/8 to any
#
${fwcmd} add allow udp from 0.0.0.0 2054 to 0.0.0.0 // Это правило с точки зрения обычной работы IPFIREWALL не #имеет никакого смысла, но код сетевого моста будет использовать его для беспрепятственного прохождения #ARP-пакетов (что вам заведомо нужно делать).
#
#
${ipfw} add 2500 allow tcp from any to any established
#
${ipfw} add 2600 allow tcp from any to any via ${LanIn}
${ipfw} add 2700 allow udp from any to any via ${LanIn}
${ipfw} add 2800 allow icmp from any to any via ${LanIn}
#
${ipfw} add deny ip from any to any
добавил в sysctl.conf
net.link.bridge.ipfw=1
net.inet.ip.fw.one_pass=0