Страница 1 из 1

Сбой при применении правил ipfw

Добавлено: 2010-04-29 13:22:47
pro2ger
Всем привет! Проблема вот в чем. при чистой установке freebsd 8.0 ядро generic. в rc.conf прописано

Код: Выделить всё

keymap="ru.koi8-r"
sshd_enable="YES"
ifconfig_rl0="inet 192.168.100.112 netmask 255.255.255.0"
firewall_enable="YES"
firewall_type="/etc/ipfw_rules"
в ipfw_rules прописано

Код: Выделить всё

flush
disable one_pass
disable dyn_keepalive

add 1 allow tcp from any to me 22 in via tun0
add 1 allow tcp from me 22 to any out via tun0

#####################
# lo0
add 100 pass all from any to any via lo0
add 100 deny all from any to 127.0.0.0/8
add 100 deny ip from 127.0.0.0/8 to any

#####################
add 501 allow ip from any to any via rl0  # Local network
#add 502 skipto 1200 ip from any to any via rl1 # Modem + PPPoE internet
#add 503 skipto 1300 ip from any to any via tun0 # F67   OpenVPN
add 510 deny ip from any to any

# me
add 1618 allow ip   from me  to any                     out keep-state
add 1618 allow tcp  from any to me 22                   in  keep-state

#add 1619 allow ip from 192.168.100.13 to any dst-port 25,80,110,143,8080 keep-state # это я хотел ему открыть только порты
add 1619 allow ip from 192.168.100.52 to any                                                                  # но все таки разрешил все по ip адресу
add 1619 allow ip from any to 192.168.100.52

add 1697 unreach filter-prohib  ip from any to any
add 1697 unreach filter-prohib  gre from any to any

add 1698 deny ip from any to any dst-port 80,8080 keep-state                                     # а это прямой запрет траффика по 80 и 8080 порты (http)

add 1699 deny ip from any to any
При загрузке начинает применять правила и после

Код: Выделить всё

ipfw2 (+ipv6) initialized, divert loadable, nat loadable, rule-based forwarding disabled, default to deny, logging disabled
Flushed all rules.
00100 allow ip from any to any via lo0
00200 deny ip from any to 127.0.0.0/8
00300 deny ip from 127.0.0.0/8 to any
[b]Are you sure?:rl0:link state changed to UP [yn] [/b]
Если нажимаешь Y и жмешь Enter идет дальше и все нормально загружается если N то нидает зайти на сетевой интерфейс по ssh. Может кто сталкивался с таким или знает в чем причина?

Re: Сбой при применении правил ipfw

Добавлено: 2010-04-29 13:32:16
gonzo111
не вопрос а каша
нумерацию правил проверь (100, откуда взялось 200,300)
и переведи вопрос на русский, логично если интерфейс не поднят то нету доступа по сети

Re: Сбой при применении правил ipfw

Добавлено: 2010-04-29 13:38:51
pro2ger
Вопрос почему так происходит? почему загрузка останавливаеться на на этом месте? И приходиться выбирать либо да либо нет? Ведь так не должно быть

Re: Сбой при применении правил ipfw

Добавлено: 2010-04-29 13:47:34
terminus
flush уберите

Re: Сбой при применении правил ipfw

Добавлено: 2010-04-29 14:00:34
gonzo111
не знаю как там в 8

Код: Выделить всё

# Flush out the list before we begin.
${fwcmd} -f flush
${fwcmd} -f pipe flush
${fwcmd} -f queue flush

Re: Сбой при применении правил ipfw

Добавлено: 2010-04-29 14:05:08
terminus
у него firewall_type, а не firewall_script

Re: Сбой при применении правил ipfw

Добавлено: 2010-04-29 14:08:24
gonzo111
круто не знал про такое :smile: ,
хотя лучше по старинке

Re: Сбой при применении правил ipfw

Добавлено: 2010-04-29 14:18:36
Гость
Спасиб всем кто помог. Проблема решилась убрал flush в начале.