<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Правила по открытию портов.</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html</link>
    <description>Помогите чайнику:&lt;br&gt;фря7&lt;br&gt;собрал ядро соследующими доп. функциями:&lt;br&gt;optionsIPFIREWALL&lt;br&gt;optionsIPFIREWALL_VERBOSE&lt;br&gt;optionsIPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;optionsIPFIREWALL_FORWARD&lt;br&gt;optionsIPFIREWALL_NAT #ipfw kernel nat support &lt;br&gt;optionsLIBALIAS&lt;br&gt;&lt;br&gt;надеялся таким образом вмонтировать фаервол и нат в ядро&lt;br&gt;&lt;br&gt;1) как разрешить порт 22 интерфейса rl1 c ip 192.168.1.1&lt;br&gt; для ip 192.168.1.2 и MAC hh:hh:hh:hh:hh:hh, т.е. сделать привязку по МАК-адрессу для управления по ssh?&lt;br&gt;2)где и вкаком порядке надо прописовать правила чтобы получить схему:&lt;br&gt;&lt;br&gt;внутр. сеть-&amp;gt;rl1-&amp;gt;NAT-&amp;gt;rl2-&amp;gt;FireWall-&amp;gt;внешняя сеть.&lt;br&gt;4) каков синтексис правил (я в юникс системах полный 0, по етому даже на первый взгляяд очевидные вещи непонимаю, статей полно, но они уже не длячайников :(, у меня же нет даже базовых знаний никс систем )&lt;br&gt;&lt;br&gt;&lt;br&gt;ЗЫ: читаю хэндбук,но пока грустно :(--половину не понимаю.&lt;br&gt;</description>

<item>
    <title>Правила по открытию портов. (mop123)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#15</link>
    <pubDate>Thu, 02 Oct 2008 10:55:14 GMT</pubDate>
    <description>может не совсем в тему, ну раз реч в основном о ipfw такой вопрос:&lt;br&gt;когда я задаю правило:&lt;br&gt;add deny all from any to any via rl1&lt;br&gt;&lt;br&gt;в ответ на комманду ipfw show&lt;br&gt;получаю что-то в виде:&lt;br&gt;deny tcp from any to any via rl1&lt;br&gt;&lt;br&gt;&lt;br&gt;а почему tcp когда я задовал all, куда делся udp  RTP, SCTP, SPX, ATP, DCCP, BGP, GRE и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Правила по открытию портов. (alex123)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#14</link>
    <pubDate>Thu, 02 Oct 2008 08:53:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1)где прописоватьправиля для NAT, встроенного в ядро (фри 7) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А пример я для кого писал????... в rc.conf указываешь путь к файлу, &lt;br&gt;&amp;gt;правила пишешь в этом файле... &lt;br&gt;&lt;br&gt;про пример я понял, но ipnat -- это разве не IPFilter? я спрашивал про нат вкомпиливаемые в ядро опцией &lt;br&gt;&amp;gt;options IPFIREWALL_NAT #ipfw kernel nat support &lt;br&gt;&amp;gt;options LIBALIAS &lt;br&gt;&lt;br&gt;разве ето тоже самое?&lt;br&gt;ipnat_enable=&quot;YES&quot;&lt;br&gt;ipnat_rules=&quot;/etc/ipnatem.rules&quot;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;2)как в правилах для фаервола указать привязку по МАК? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Фаервол тут нипричем. Читай про статические arp таблицы. &lt;br&gt;&lt;br&gt;а если я хочу сделать правило для фаервола типа&lt;br&gt;добавить разрешить все от 192.168.5.7 432 к 192.168.5.1 22 входящий через рл1 если МАК 192.168.5.7 == 00:01:А7:В1:46:51 иначе запретить.&lt;br&gt;&lt;br&gt;Тогда как? Ок про статические arp таблицы читаю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила по открытию портов. (Rontex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#13</link>
    <pubDate>Thu, 02 Oct 2008 06:25:58 GMT</pubDate>
    <description>&amp;gt;1)где прописоватьправиля для NAT, встроенного в ядро (фри 7) &lt;br&gt;&lt;br&gt;А пример я для кого писал????... в rc.conf указываешь путь к файлу, правила пишешь в этом файле...&lt;br&gt;&amp;gt;2)как в правилах для фаервола указать привязку по МАК? &lt;br&gt;&lt;br&gt;Фаервол тут нипричем. Читай про статические arp таблицы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила по открытию портов. (alex123)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#12</link>
    <pubDate>Wed, 01 Oct 2008 19:41:01 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;options IPFIREWALL_FORWARD &lt;br&gt;&amp;gt;options IPFIREWALL_NAT #ipfw kernel nat support &lt;br&gt;&amp;gt;options LIBALIAS &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;надеялся таким образом вмонтировать фаервол и нат в ядро &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1) как разрешить порт 22 интерфейса rl1 c ip 192.168.1.1 &lt;br&gt;&amp;gt; для ip 192.168.1.2 и MAC hh:hh:hh:hh:hh:hh, т.е. сделать привязку по МАК-адрессу &lt;br&gt;&amp;gt;для управления по ssh? &lt;br&gt;&amp;gt;2)где и вкаком порядке надо прописовать правила чтобы получить схему: &lt;br&gt;&lt;br&gt;Пока разобралсяс правилами для фаервола,&lt;br&gt;&lt;br&gt;1)где прописоватьправиля для NAT, встроенного в ядро (фри 7)&lt;br&gt;2)как в правилах для фаервола указать привязку по МАК?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила по открытию портов. (Rontex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#11</link>
    <pubDate>Wed, 01 Oct 2008 13:39:55 GMT</pubDate>
    <description>&amp;gt;ок, кажись разобрался, правильно лия понял: &lt;br&gt;&amp;gt;если у меня в сети 6 компов, с ипами: 192.168.1.1:192.168.1.6, то правила &lt;br&gt;&amp;gt;для &lt;br&gt;&amp;gt;192.168.1.0/29 будут эквивалентны правилам: 192.168.1.1:192.168.1.6? &lt;br&gt;&lt;br&gt;Почти правильно, :)&lt;br&gt;точнее будут эквивалентны правилам: 192.168.1.0:192.168.1.7&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила по открытию портов. (alex123)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#10</link>
    <pubDate>Wed, 01 Oct 2008 13:24:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;add deny all from any to any via nfe0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пример настройки ipnat.conf: &lt;br&gt;&amp;gt;#Собственно сама трансляция nat &lt;br&gt;&amp;gt;map em0 ххх.ххх.ххх.0/24 -&amp;gt; ууу.ууу.ууу.ууу/32 proxy port ftp ftp/tcp&lt;br&gt;&amp;gt;map em0 ххх.ххх.ххх.0/24 -&amp;gt; ууу.ууу.ууу.ууу/32 portmap tcp/udp 20000:25000&lt;br&gt;&amp;gt;#пример редиректа на внутреннюю машину порта RDP 3389 &lt;br&gt;&amp;gt;rdr em0 from any to yyy.yyy.yyy.yyy/32 port = 3389 -&amp;gt; 192.168.0.54 port 3389&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ОСТАЛЬНОЕ ЧИТАЕМ!!! &lt;br&gt;&lt;br&gt;ДА, ети статьи я уже читал и более мение разобрался,остались вопросы по привязки МАКа&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила по открытию портов. (alex123)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#9</link>
    <pubDate>Wed, 01 Oct 2008 13:22:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;означают &quot;/30&quot; и &quot;/29&quot; порты? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;и в статье не сказано про привязку по МАК :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Э, батенька! &lt;br&gt;&amp;gt;Да вам надо еще  и IP подучить. &lt;br&gt;&amp;gt;/ХХ - это маска подсети. &lt;br&gt;&amp;gt;/255.255.255.0 - тоже маска &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Юзайте поиск ... &lt;br&gt;&lt;br&gt;ок, кажись разобрался, правильно лия понял:&lt;br&gt;если у меня в сети 6 компов, с ипами: 192.168.1.1:192.168.1.6, то правила для&lt;br&gt;192.168.1.0/29 будут эквивалентны правилам: 192.168.1.1:192.168.1.6?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Правила по открытию портов. (Rontex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#8</link>
    <pubDate>Wed, 01 Oct 2008 13:15:14 GMT</pubDate>
    <description>Сначалал подыми элементарную связку ipnat + ipfw, а потом уже будешь разбираться со статической arp таблицей.&lt;br&gt;http://www.opennet.ru/base/net/ipnat_freebsd.txt.html - статья по ipnat&lt;br&gt;http://ipfw.ism.kiev.ua/index.html - статья по ipfw&lt;br&gt;&lt;br&gt;Пример связки&lt;br&gt;nfe0 с адресом ххх.ххх.ххх.ххх - внутренняя сеть&lt;br&gt;em0 с адресом ууу.ууу.ууу.ууу- внешняя сеть&lt;br&gt;Добавить в rc.conf:&lt;br&gt;#&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;/etc/firewallem.conf&quot;&lt;br&gt;ipnat_enable=&quot;YES&quot;&lt;br&gt;ipnat_rules=&quot;/etc/ipnatem.rules&quot;&lt;br&gt;#&lt;br&gt;Пример настройкаи ipfw:&lt;br&gt;firewallem.conf:&lt;br&gt;#открываем переч. порты всем на внутреннем интерфейсе&lt;br&gt;add allow all from any to any 80, 21, 3389, 53, 22 via nfe0 &lt;br&gt;#открыто все на внешнем интерфейсе&lt;br&gt;add allow all from any to any via em0 &lt;br&gt;#закрываем все остальное на внутреннем ин-се&lt;br&gt;add deny all from any to any via nfe0&lt;br&gt;&lt;br&gt;Пример настройки ipnat.conf:&lt;br&gt;#Собственно сама трансляция nat&lt;br&gt;map em0 ххх.ххх.ххх.0/24 -&amp;gt; ууу.ууу.ууу.ууу/32 proxy port ftp ftp/tcp&lt;br&gt;map em0 ххх.ххх.ххх.0/24 -&amp;gt; ууу.ууу.ууу.ууу/32 portmap tcp/udp 20000:25000&lt;br&gt;</description>
</item>

<item>
    <title>Правила по открытию портов. (Serge_jar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/82219.html#7</link>
    <pubDate>Wed, 01 Oct 2008 13:12:08 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Э, батенька! &lt;br&gt;&amp;gt;&amp;gt;Да вам надо еще  и IP подучить. &lt;br&gt;&amp;gt;&amp;gt;/ХХ - это маска подсети. &lt;br&gt;&amp;gt;&amp;gt;/255.255.255.0 - тоже маска &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Юзайте поиск ... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да, про CIDR я действительно ничего не знал :(, СПАСИБО!!! &lt;br&gt;&amp;gt;так,как на счёт МАКа &lt;br&gt;&lt;br&gt;Вам нужно почитать о Ethernet, TCP/IP, маршрутизации и еще много о чем....&lt;br&gt;Но не пугайтесь! Все прошли через это! ;-)))&lt;br&gt;Пользуйтесь поиском, думайте, и только после этого задавайте вопросы.&lt;br&gt;вопросы старайтесь формулировать так что бы они были понятны другим.&lt;br&gt;&lt;br&gt;И вот вам для ссылочка на доку по фре на русском: http://www.freebsd.org.ua/&lt;br&gt;</description>
</item>

</channel>
</rss>
