Страница 1 из 1

синтаксис ipfw (not dst-port)

Добавлено: 2009-10-16 12:33:10
mediamag
Хочу создать правило которое запрещает все удп пакеты на внешнем интерфейсе входящие и исходящие кроме 53. создал правила в самом верху

Код: Выделить всё

${fwcmd} 123 add deny udp from any to ${extip} not 53 in via ${extif}
${fwcmd} 124 add deny udp from ${extip} not 53 to any out via ${extif}
но такая конструкция не работает, так как 53 порт все равно блочится...подскажите плиз как правильно сделать запись в моем случае?

Re: синтаксис ipfw (not dst-port)

Добавлено: 2009-10-16 13:30:51
arkan
А если по принципу сначало разрешить все и всем на 53
а следующим правилом задропить UDP нафиг все и всем

Re: синтаксис ipfw (not dst-port)

Добавлено: 2009-10-16 13:31:39
Laa

Код: Выделить всё

$fwcmd add 123 deny udp from any to not ${extip} 53 in recv ${extif}
$fwcmd add 124 deny udp from not ${extip} 53 to any out xmit ${extif}
А так?

Re: синтаксис ipfw (not dst-port)

Добавлено: 2009-10-16 13:55:21
mediamag
Laa писал(а):

Код: Выделить всё

$fwcmd add 123 deny udp from any to not ${extip} 53 in recv ${extif}
$fwcmd add 124 deny udp from not ${extip} 53 to any out xmit ${extif}
А так?

так в исключение попадает и внешний айпи, а мне как раз нужно банить in и out на внешнем

Re: синтаксис ipfw (not dst-port)

Добавлено: 2009-10-16 14:30:51
Laa

Код: Выделить всё

$fwcmd add 124 deny udp from not any 53 to any out xmit ${extif}
тогда так