The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов / FreeBSD)
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

IPFW NAT - порядок прохождения правил, neekonoff (ok), 17-Апр-17, (0) [смотреть все] –1

Сообщения [Сортировка по времени | RSS]


10. "IPFW NAT - порядок прохождения правил"  +/
Сообщение от neekonoff (ok), 18-Апр-17, 16:12 
>> ipfw -q nat 1 config ip 1.2.3.4 same_ports reset deny_in \
>>
> Вспомнить бы про deny_in. Вроде, в нат попадёт входящий - ответ на
> исходящий, но попытка установки соединения извне - нет...?

Случайный трафик извне - нет. Но трафик на порт 80 - обработается, так как есть папаметр "redirect_port..".

Ответить | Правка | Наверх | Cообщить модератору

12. "IPFW NAT - порядок прохождения правил"  +/
Сообщение от Дум Дум (?), 19-Апр-17, 10:35 
>>Ответный трафик от хоста 10.1.10.12
>>На проходе IN:
>>4. Доходит до правила 020, входит из прохода IN и попадает в проход OUT.
>>На проходе OUT:
>>5. Доходит до правила 200 и отправляется на внешний адрес (т.к. запись о соединении >>уже есть в динамической таблице).

Тогда на проходе OUT доходит до правила 200 и отправляется на внешний адрес с адресом отправителя 10.1.10.12... ?

Ответить | Правка | Наверх | Cообщить модератору

15. "IPFW NAT - порядок прохождения правил"  +/
Сообщение от neekonoff (ok), 19-Апр-17, 23:11 
>>>Ответный трафик от хоста 10.1.10.12
>>>На проходе IN:
>>>4. Доходит до правила 020, входит из прохода IN и попадает в проход OUT.
>>>На проходе OUT:
>>>5. Доходит до правила 200 и отправляется на внешний адрес (т.к. запись о соединении >>уже есть в динамической таблице).
> Тогда на проходе OUT доходит до правила 200 и отправляется на внешний
> адрес с адресом отправителя 10.1.10.12... ?

Да, я этого не учел совсем.. Спасибо!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру