<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw что не так?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79883.html</link>
    <description>Доброе время суток!!!&lt;br&gt;Когда пытаюсь подключиться к серверу FreeBSD 6.3 из внутренней сети по ssh то при следующих натсройках ipfw:&lt;br&gt;ipfw=&quot;/sbin/ipfw -q&quot;&lt;br&gt;LanOut=&quot;sis0&quot;&lt;br&gt;LanIn=&quot;dc0&quot;&lt;br&gt;IpIn=&quot;**.**.**.**&quot;&lt;br&gt;IpOut=&quot;**.**.**.**&quot;&lt;br&gt;$&#123;ipfw&#125; -f flush&lt;br&gt;$&#123;ipfw&#125; add 200 deny ip from any to any frag&lt;br&gt;$&#123;ipfw&#125; add 300 allow ip from any to any via lo0&lt;br&gt;$&#123;ipfw&#125; add 400 deny ip from any to 127.0.0.0/8&lt;br&gt;$&#123;ipfw&#125; add 500 deny ip from 127.0.0.0/8 to any&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 600 allow ip from any to $&#123;IpOut&#125; 20,21 via $&#123;LanOut&#125;&lt;br&gt;$&#123;ipfw&#125; add 700 allow ip from $&#123;IpOut&#125; 20,21 to any via $&#123;LanOut&#125;&lt;br&gt;$&#123;ipfw&#125; add 800 allow all from $&#123;IpIn&#125; 20,21 to any via $&#123;LanIn&#125;&lt;br&gt;$&#123;ipfw&#125; add 900 allow all from any to $&#123;IpIn&#125; 20,21 via $&#123;LanIn&#125;&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 1000 allow all from any to any via $&#123;LanIn&#125;&lt;br&gt;$&#123;ipfw&#125; add 1100 allow ip from $&#123;IpOut&#125; to any via $&#123;LanOut&#125;&lt;br&gt;&lt;br&gt;$&#123;ipfw&#125; add 1200 deny ip from any to 10.0.0.0/8 in via $&#123;LanOut&#125;&lt;br&gt;$&#123;ipfw&#125; add 1300 deny ip from any to 172.16.0.0/12 in via $&#123;LanOut&#125;&lt;br&gt;$&#123;ipfw&#125; add 1400 deny ip from any to 192.168.0.0/16 in via $&#123;L</description>

<item>
    <title>ipfw что не так? (alt_7)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79883.html#6</link>
    <pubDate>Tue, 29 Apr 2008 03:15:30 GMT</pubDate>
    <description>&amp;gt;Проверь днс в /etc/resolv.conf, либо в конфиге ссша отключи резолвинг. &lt;br&gt;&lt;br&gt;Помогло.&lt;br&gt;Есть еще вопрос. С приведенными выше настройками ipfw при подключении к ftp через браузер выдает: В ходе открытия папки на ftp-сервере произошла ошибка. Убедитесь, что у вас есть разрешения открывать эту папку.&lt;br&gt;Хотя при этом через Total Comander, Far все открывается нормально. Если разрешаю any to any, то через браузер, получается, зайти в папку. В чем может быть проблема?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw что не так? (parad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79883.html#5</link>
    <pubDate>Fri, 18 Apr 2008 13:13:29 GMT</pubDate>
    <description>Проблема именно в этом, сделай что написано.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw что не так? (alt_7)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79883.html#4</link>
    <pubDate>Fri, 18 Apr 2008 05:15:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Проверь днс в /etc/resolv.conf, либо в конфиге ссша отключи резолвинг. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Либо добавь перед всеми deny строчку allow ip from any to any &lt;br&gt;&amp;gt;53 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Желательно и перед тем как ты фрагментированые пакеты запрещаешь &lt;br&gt;&lt;br&gt;Я думаю что проблема скорее всего не в этом т.к. если я оставляю всего 4-и правила:&lt;br&gt;$&#123;ipfw&#125; add allow all from any to any via $&#123;LanIn&#125;&lt;br&gt;$&#123;ipfw&#125; add allow all from any to $&#123;IpIn&#125;&lt;br&gt;$&#123;ipfw&#125; add allow all from $&#123;IpIn&#125; to any&lt;br&gt;$&#123;ipfw&#125; add deny all from any to any&lt;br&gt;то все равно после ввода логина строчка для ввода пароля выскакиевает примерно секунд так через 30 а если добавляю&lt;br&gt;$&#123;ipfw&#125; add allow all from any to any&lt;br&gt;то выскакивает моменетально.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw что не так? (mnv)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79883.html#3</link>
    <pubDate>Fri, 18 Apr 2008 04:41:55 GMT</pubDate>
    <description>&amp;gt;Проверь днс в /etc/resolv.conf, либо в конфиге ссша отключи резолвинг. &lt;br&gt;&lt;br&gt;Либо добавь перед всеми deny строчку allow ip from any to any 53&lt;br&gt;&lt;br&gt;Желательно и перед тем как ты фрагментированые пакеты запрещаешь&lt;br&gt;</description>
</item>

<item>
    <title>ipfw что не так? (parad)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79883.html#2</link>
    <pubDate>Fri, 18 Apr 2008 04:13:40 GMT</pubDate>
    <description>Проверь днс в /etc/resolv.conf, либо в конфиге ссша отключи резолвинг.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw что не так? (ShyLion)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/79883.html#1</link>
    <pubDate>Fri, 18 Apr 2008 03:17:02 GMT</pubDate>
    <description>&amp;gt;ЧТо не так в натсройках ipfw? Может ли быть проблема в порядке &lt;br&gt;&amp;gt;правил? &lt;br&gt;&lt;br&gt;Включить лог отвергнутых пакетов и увидишь какое правило блокирует.&lt;br&gt;</description>
</item>

</channel>
</rss>
