The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ipf.rules не работают новые правила "
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipf.rules не работают новые правила "  
Сообщение от mario email(ok) on 01-Окт-07, 16:34 
вот само правило закоментированные строчки это я пытался добавить правило новое

#pass in quick proto tcp from any port=80 to 192.168.0.208
#pass in quick proto tcp  from 192.168.0.208 port=80 to any
pass in quick from 192.168.0.0/24 to 192.168.0.1
pass in quick from 10.10.10.0/30 to any
pass out quick from 192.168.0.1 to 192.168.0.0/24
#pass in quick from 192.168.0.208 to any port=888
#pass out quick from 192.168.0.208 port=888 to any
pass in quick from any to 10.10.10.0/30
pass in quick from any to 192.168.0.202
pass in quick from 192.168.0.202 to any
pass in quick from any to 192.168.0.201
pass in quick from 192.168.0.201 to any
########

#pass in quick from any to 192.168.0.208
#pass in quick from 192.168.0.208 to any
#pass in quick from any to 192.168.0.205
#pass in quick from 192.168.0.205 to any
########
pass in quick proto udp from any to 217.147.7.254 port=53
pass in quick proto udp from any port=53 to 217.147.7.254
######################################################
#
pass in quick proto tcp from any to 217.147.7.208 port=80
#pass in quick proto tcp from any port=80 to 217.147.7.208
#pass in quick proto tcp from any to 217.147.7.205 port=25

#pass in quick proto tcp from any port=25 to 217.147.7.205
###########################################################
pass in quick proto tcp from 192.168.0.0/24 port=80 to any
pass in quick proto tcp from 192.168.0.0/24 port=443 to any
pass in quick proto tcp from any to 192.168.0.0/24 port=80
pass in quick proto tcp from any to 192.168.0.0/24 port=443
pass in quick proto tcp from 192.168.0.115 to any port=80
pass in quick proto tcp from any port=80 to 192.168.0.115
pass in quick from 192.168.0.203 to any
pass in quick from any to 192.168.0.203
pass in quick proto tcp from any port=443 to 192.168.0.0/24
pass in quick proto tcp from 192.168.0.0/24 to any port=443
pass in quick proto icmp all icmp-type 0
pass in quick proto icmp all icmp-type 8
pass out quick proto icmp all icmp-type 8
pass out quick proto icmp all icmp-type 0
pass in quick proto tcp from any to 192.168.0.124 port=4003
pass in quick proto tcp from 192.168.0.124 port=4003 to any
pass in quick proto udp from any to 217.147.7.254 port=2056
pass out quick proto udp from 217.147.7.254 port=2056 to any
pass in quick proto tcp from 192.168.0.201 to any port=80
pass in quick proto tcp from any port=80 to 192.168.0.201
pass in quick proto tcp from 192.168.0.201 to any port=21
pass in quick proto tcp from any port=21 to 192.168.0.201
pass in quick proto tcp from any to 192.168.0.201 port=21
pass in quick proto tcp from 192.168.0.201 port=21 to any
pass in quick proto tcp from any to 192.168.0.201 port=20
pass in quick proto tcp from 192.168.0.201 port=20 to any
pass in quick proto tcp from 192.168.0.12 port=25 to 192.168.0.1
pass in quick from 127.0.0.1 to 127.0.0.1
block in log all

вообще ничего не получаеться помогите

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ipf.rules не работают новые правила "  
Сообщение от reader (ok) on 02-Окт-07, 11:32 
Что должно быть?

pass in quick proto tcp from 192.168.0.0/24 port=80 to any
pass in quick proto tcp from 192.168.0.0/24 port=443 to any
pass in quick proto tcp from any to 192.168.0.0/24 port=80
pass in quick proto tcp from any to 192.168.0.0/24 port=443

разрешение вхождения пакетов идущих из/на 192.168.0.0/24 сети с 80,443 портов, на/с любой адрес и любой порт

Вы пытаетесь выставить наружу несколько веб серверов?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "ipf.rules не работают новые правила "  
Сообщение от mario email(ok) on 03-Окт-07, 09:07 
>[оверквотинг удален]
>
>pass in quick proto tcp from 192.168.0.0/24 port=80 to any
>pass in quick proto tcp from 192.168.0.0/24 port=443 to any
>pass in quick proto tcp from any to 192.168.0.0/24 port=80
>pass in quick proto tcp from any to 192.168.0.0/24 port=443
>
>разрешение вхождения пакетов идущих из/на 192.168.0.0/24 сети с 80,443 портов, на/с любой
>адрес и любой порт
>
>Вы пытаетесь выставить наружу несколько веб серверов?

да именно веб сервера и машину smtp

вот вы выделили правила они же и так разрешают проход пакетов правильно ?
это уже было вписано правило а есть компьютеры этой подсети которым не надо пропускать пакеты на этих портах!(боолее того надо разрешить для каждого по отдельности порты)
вообщем как я понял правила не коректны на данный момент( и их можно удалить и прописать новы правила для определенных интерфейсов)

ps проблема была в том что я нат не перегружал и соответственно не шли пакеты  

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру