<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW - пропускает пакеты</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html</link>
    <description>Всем доброго!!!&lt;br&gt;Проблема в следующем! Установил себе FreeBSD 6.3 Переконфигурировал ядро под BRIDGE c опциями BRIDGE и IPFIREWALL в sysctl.conf прописал:&lt;br&gt;&lt;br&gt;net.inetip.fw.one_pass=0&lt;br&gt;net.link.ether.bridge.enable=1&lt;br&gt;net.link.ether.bridge.config=xl0,xl1&lt;br&gt;net.link.ether.bridge.ipfw=1&lt;br&gt;После перезапуска закрываю все доступы по ipfw &lt;br&gt;/sbin/ipfw add deny all from any to any&lt;br&gt;&lt;br&gt;Но он все равно пропускает всех юзеров в инет в чем может быть проблема?&lt;br&gt;Помогите пожалуйста&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>IPFW - пропускает пакеты (Ger)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#12</link>
    <pubDate>Thu, 07 Feb 2008 06:22:50 GMT</pubDate>
    <description>&amp;gt;Задача следующая нужно поставить машину, которая контролировала бы доступ в интернет через &lt;br&gt;&amp;gt;SQUID плюс работали бы почтовые порты порты до банка для индивидуальных &lt;br&gt;&amp;gt;пользователей, также хотелось считать нагрузку сети. Ну вот основные цели! &lt;br&gt;&lt;br&gt;Зачем здесь бридж не понимаю. По-моему достаточно установить squid и поднять редиректы по определенным портам. Доступ к редиректам разрешить через ipfw только для конкретных людей... Ну и плюc если нужен кому-нибудь аналог ната с авторизацией - socks5&lt;br&gt;</description>
</item>

<item>
    <title>IPFW - пропускает пакеты (Cover_Story)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#11</link>
    <pubDate>Wed, 06 Feb 2008 12:13:01 GMT</pubDate>
    <description>&amp;gt;Использовать бридж между внутренним и внешним интерфейсом - это НЕ правильное решение. &lt;br&gt;&amp;gt;Бридж работает на 2-м уровне модели OSI.  Фаервол же, проблему &lt;br&gt;&amp;gt;с которым вы решали, работает на 3-м уровне. И  вашем &lt;br&gt;&amp;gt;случае это равнозначно установке свитча, в который воткнут и инет и &lt;br&gt;&amp;gt;шлюз. В данной конфигурации вы не получите полного контроля над трафиком. &lt;br&gt;&lt;br&gt;В любом случае спасибо за помощь!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW - пропускает пакеты (rakis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#10</link>
    <pubDate>Wed, 06 Feb 2008 08:15:16 GMT</pubDate>
    <description>&amp;gt;Просьба к форумчанам давайте решать конкретные вопросы, &lt;br&gt;&lt;br&gt;Использовать бридж между внутренним и внешним интерфейсом - это НЕ правильное решение. Бридж работает на 2-м уровне модели OSI.  Фаервол же, проблему с которым вы решали, работает на 3-м уровне. И  вашем случае это равнозначно установке свитча, в который воткнут и инет и шлюз. В данной конфигурации вы не получите полного контроля над трафиком.&lt;br&gt;&lt;br&gt;&amp;gt;а не опускаться до ответов типа: &quot;А зачем тебе это надо&quot;. &lt;br&gt;&lt;br&gt;Часто человек сам не понимает чего он хочет. Просто в силу отсутствия опыта. И помогать человеку ловить рыбу там где ее нет, не хочется.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW - пропускает пакеты (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#9</link>
    <pubDate>Wed, 06 Feb 2008 05:12:56 GMT</pubDate>
    <description>&amp;gt;Вопрос решился пересборкой ядра поставил if_bridge! &lt;br&gt;&amp;gt;Просьба к форумчанам давайте решать конкретные вопросы, а не опускаться до ответов &lt;br&gt;&amp;gt;типа: &quot;А зачем тебе это надо&quot;. &lt;br&gt;&lt;br&gt;чтобы решать конкретные вопросы - нужно чтобы вопросы были конкретными.&lt;br&gt;&lt;br&gt;Иначе нет понимания, что вы сами понимаете, что делаете. Посмотрите на вопросы, которые задают в форуме. Люди абсолютно _не думают_, что они делают.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW - пропускает пакеты (Cover_Story)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#8</link>
    <pubDate>Wed, 06 Feb 2008 04:28:39 GMT</pubDate>
    <description>Вопрос решился пересборкой ядра поставил if_bridge!&lt;br&gt;Просьба к форумчанам давайте решать конкретные вопросы, а не опускаться до ответов типа: &quot;А зачем тебе это надо&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW - пропускает пакеты (rakis)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#7</link>
    <pubDate>Tue, 05 Feb 2008 14:04:20 GMT</pubDate>
    <description>&amp;gt;Так ведь до этого он стоял на 6.0 и прекрасно работал&lt;br&gt;&lt;br&gt;из этого отнюдь не следует что он необходим. Нет, если сделать из внешнего и внутреннего интерфесов бридж, оно тож работать будет. Но решение это мягко говоря через одно место. Сколько себя помню всегда форвардинг между интерфесами включали для этой цели.&lt;br&gt;&lt;br&gt;Статей по настройке FreeBSD в качестве шлюза не один десяток. На том же opennet&apos;е есть несколько.&lt;br&gt;&lt;br&gt;P.S. Более того, пересборка ядра с целью запихать туда фаервол совсем не обязательна. Оно и модулем работает вполне себе ничего.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW - пропускает пакеты (Cover_Story)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#6</link>
    <pubDate>Tue, 05 Feb 2008 10:25:12 GMT</pubDate>
    <description>Так ведь до этого он стоял на 6.0 и прекрасно работал, а вы говорите не согласуется. Только  я не понял где я ошибся.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFW - пропускает пакеты (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#5</link>
    <pubDate>Tue, 05 Feb 2008 10:17:35 GMT</pubDate>
    <description>&amp;gt;Задача следующая нужно поставить машину, которая контролировала бы доступ в интернет через &lt;br&gt;&amp;gt;SQUID плюс работали бы почтовые порты порты до банка для индивидуальных &lt;br&gt;&amp;gt;пользователей, также хотелось считать нагрузку сети. Ну вот основные цели! &lt;br&gt;&lt;br&gt;Выкинь бридж, готовь деньги, закупай пива (для себя) и зови понимающих специалистов для настройки сети (деньги надо готовить для них). &lt;br&gt;&lt;br&gt;Создание моста АБСОЛЮТНО не согласуется с поставленными задачами.&lt;br&gt;&lt;br&gt;&lt;br&gt;Хотя стройте, может чего и получится... Хотя врядли. Гы.&lt;br&gt;</description>
</item>

<item>
    <title>IPFW - пропускает пакеты (Cover_Story)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78551.html#4</link>
    <pubDate>Tue, 05 Feb 2008 09:02:29 GMT</pubDate>
    <description>Задача следующая нужно поставить машину, которая контролировала бы доступ в интернет через SQUID плюс работали бы почтовые порты порты до банка для индивидуальных пользователей, также хотелось считать нагрузку сети. Ну вот основные цели!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
