<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw 3 интерфейса 1 внешний 2 локальных</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85338.html</link>
    <description>Здравствуйте, отношу себя к начинающим пользователям, поэтому видимо для многих вопрос может показаться простым, но я хочу попросить, кому есть что ответить, расписать максимально подробно. &lt;br&gt;&lt;br&gt;Задача следующая, есть шлюз с 2 сетевыми картами со связкой ipfw, natd.&lt;br&gt;&lt;br&gt;правила ipfw &lt;br&gt;&lt;br&gt;# ipfw list&lt;br&gt;00100 allow ip from any to any via lo0&lt;br&gt;00200 deny ip from any to 127.0.0.0/8&lt;br&gt;00300 deny ip from 127.0.0.0/8 to any&lt;br&gt;00500 divert 8668 ip from 192.168.88.0/24 to any out recv re0 xmit vr0&lt;br&gt;00600 divert 8668 ip from not 192.168.88.0/24 to 100.85.147.6 recv vr0&lt;br&gt;65000 allow ip from any to any&lt;br&gt;65535 allow ip from any to any&lt;br&gt;&lt;br&gt;Плюс в конфиге natd прописана проброска некоторых портов на одну из машин 192.168.88.0/24&lt;br&gt;&lt;br&gt;Сейчас встала задача добавить 3 сетевушку, которая будет смотреть в 192.168.10.0/24 и позволять клиентам из 10.0 ходить в 88.0 но только по ограниченному набору портов, т.е. необходимо открыть прозрачный обмен траффиком для сетей только по определенным портам.&lt;br&gt;&lt;br&gt;При этом все остальное должно продолжать</description>

<item>
    <title>ipfw 3 интерфейса 1 внешний 2 локальных (Jet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85338.html#2</link>
    <pubDate>Tue, 19 May 2009 15:53:43 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Сейчас встала задача добавить 3 сетевушку, которая будет смотреть в 192.168.10.0/24 и &lt;br&gt;&amp;gt;позволять клиентам из 10.0 ходить в 88.0 но только по ограниченному &lt;br&gt;&amp;gt;набору портов, т.е. необходимо открыть прозрачный обмен траффиком для сетей только &lt;br&gt;&amp;gt;по определенным портам. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом все остальное должно продолжать работать так, как работает сейчас, т.е. &lt;br&gt;&amp;gt;тип фаерволла должен остаться открытым. &lt;br&gt;&amp;gt;Как реализовать? &lt;br&gt;&lt;br&gt;вот так будет разрешена инициация соединения с сети 10.0 к сети 88.0 по порту http&lt;br&gt;правило будет создано с сохранением состояния.&lt;br&gt;все прочие порты и протоколы между этими сетями будут закрыты&lt;br&gt;&lt;br&gt;00400 allow tcp from 192.168.10.0/24 to 192.168.88.0/24 80 keep-state&lt;br&gt;00400 deny tcp from 192.168.10.0/24 to 192.168.88.0/24&lt;br&gt;00400 deny tcp from 192.168.88.0/24 to 192.168.10.0/24&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw 3 интерфейса 1 внешний 2 локальных (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85338.html#1</link>
    <pubDate>Tue, 19 May 2009 15:02:26 GMT</pubDate>
    <description>&amp;gt;Здравствуйте, отношу себя к начинающим пользователям, поэтому видимо для многих вопрос может &lt;br&gt;&amp;gt;показаться простым, но я хочу попросить, кому есть что ответить, расписать &lt;br&gt;&amp;gt;максимально подробно. &lt;br&gt;&lt;br&gt;никто не будет этим заниматься&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;65000 allow ip from any to any &lt;br&gt;&amp;gt;65535 allow ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Плюс в конфиге natd прописана проброска некоторых портов на одну из машин &lt;br&gt;&amp;gt;192.168.88.0/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сейчас встала задача добавить 3 сетевушку, которая будет смотреть в 192.168.10.0/24 и &lt;br&gt;&amp;gt;позволять клиентам из 10.0 ходить в 88.0 но только по ограниченному &lt;br&gt;&amp;gt;набору портов, т.е. необходимо открыть прозрачный обмен траффиком для сетей только &lt;br&gt;&amp;gt;по определенным портам. &lt;br&gt;&lt;br&gt;ты уж определись - прозрачный или ограниченный )) прозрачного обмена тут в принципе не будет&lt;br&gt;&amp;gt;При этом все остальное должно продолжать работать так, как работает сейчас, т.е. &lt;br&gt;&amp;gt;тип фаерволла должен остаться открытым. &lt;br&gt;&lt;br&gt;тип фаервола? открытым? ))&lt;br&gt;&amp;gt;Как реализовать?&lt;br&gt;&lt;br&gt;nam ipfw + TCP/IP stack undestanding + some little co</description>
</item>

</channel>
</rss>
