|
Искать в ключах Советы по поиску |





... проблемы при отказе работы Skype за шлюзом с изменённым TCP MSL [исправить] Есть несколько офисов, выходящих в интернет через шлюз с FreeBSD + ipfw + ipnat. После тюнинга сетевой подсистемы шлюза перестал работать скайп во вне. С внутриофисными контактами связь работала видимо потому что скайп соединяется ...




... , hyperscan Раздел: Корень / Администратору / Сетевая подсистема, маршрутизация / Пакетные фильтры и фаерволы / Пакетный фильтр в FreeBSD: ipfw, IP-Filter Добавить заметку Версия для печати Поиск заметки: Последние заметки RSS | Следующие 15 записей >> 




... соответственно динамический. Весь трафик squid должен уходить на второй канал. Для этого используется опция tcp_outgoing в squid.conf В правилах ipfw добавлены два правила для обеспечения forward на новый шлюз ipfw add 10 fwd <адрес шлюза на втором канале> all from <динамический адрес второго канала ...




... - flexible front-end for iptables Небольшая и быстрая надстройка (front-end) для Linux утилиты iptables с простым синтаксисом команд, напоминающем ipfw из FreeBSD или pf из OpenBSD. Возможности: * Сервис-ориентированная конфигурация, позволяет стартовать или останавливать доступ к каждому сервису раздельно ...




... механизм сопоставления по маске с большими наборами IP адресов; * Поддержка стандартных интерфейсов для перехвата трафика NFQueue, IPFRing, LibPcap, IPFW. Унифицированный формат вывода результатов проверки позволяет использовать стандартные утилиты для анализа; * Возможность использования переменных ...




... , которые можно использовать для блокирования межсетевым экраном/HTTP-сервером или привязки метки через модуль geo_ip. Пример блокирования через ipfw: ipfw table 1 flush curl https://check.torproject.org/cgi-bin/TorBulkExitList.py?ip=8.8.8.8 | grep -v "^#" | while read cnt ip; do /sbin/ipfw table 1 add ...




... : 1 ... Redirect access-list: WCCP_REDIRECT ... Если соединение WCCP2 установилось, мы может попробовать запустить трафик на SQUID. Для этого в ipfw мы должны поставить правила переадресации трафика : ipfw add 100 fwd 1.1.2.2,3128 tcp from not me to any dst-port 80 via ${wccp_intf} in ipfw add 100 fwd ...




...




... / Лицензия: CC-BY Раздел: Корень / Администратору / Сетевая подсистема, маршрутизация / Пакетные фильтры и фаерволы / Пакетный фильтр в FreeBSD: ipfw, IP-Filter Добавить заметку Версия для печати Поиск заметки: Последние заметки RSS | Следующие 15 записей >> 




... можно соединяться. После этого выключаем его. 4. На шлюзе настраиваем фаервол, что бы он блокировал весь сетевой трафик ПК с протоколированием: ipfw add 50 deny log logamount 10000000 all from ip_машины to any пояснение: все обращение с нашей машины будут сыпаться с запретом в лог, у меня /var/log/all ...| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | (Сортировать по дате) Следующая >> | Искать через Google, Yandex |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |