<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите пожалуйста с конфигом ipfw (вроде бы работает, но...)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85957.html</link>
    <description>Добрый день.&lt;br&gt;Есть вот такой конфиг, который работает, только после добавления правила allow ip from any to any keep-state&lt;br&gt;Цель, выпустить всех наружу&lt;br&gt;rl0-внешний&lt;br&gt;&lt;br&gt;Где косяк?&lt;br&gt;&lt;br&gt;00100      24       1200 allow ip from any to any via lo0&lt;br&gt;00200       0          0 deny ip from any to 127.0.0.0/8&lt;br&gt;00300       0          0 deny ip from 127.0.0.0/8 to any&lt;br&gt;00400       0          0 deny ip from 192.168.0.254 to any in via rl0&lt;br&gt;00500       0          0 deny ip from 93.190.226.190 to any in via xl0&lt;br&gt;00600       8        719 deny ip from any to 10.0.0.0/8 via rl0&lt;br&gt;00700       0          0 deny ip from any to 172.16.0.0/12 via rl0&lt;br&gt;00800   16961    1699931 deny ip from any to 192.168.0.0/16 via rl0&lt;br&gt;00900       0          0 deny ip from any to 0.0.0.0/8 via rl0&lt;br&gt;01000       0          0 deny ip from any to 169.254.0.0/16 via rl0&lt;br&gt;01100       0          0 deny ip from any to 192.0.2.0/24 via rl0&lt;br&gt;01200       5        148 deny ip from any to 224.0.0.0/4 via rl0&lt;br&gt;01300       0          0 deny ip from any to 240.0.0.0/4</description>

<item>
    <title>Помогите пожалуйста с конфигом ipfw (вроде бы работает, но..... (Виталий из Петербурга)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85957.html#2</link>
    <pubDate>Tue, 14 Jul 2009 17:58:42 GMT</pubDate>
    <description>&amp;gt;дык всё же работает, что еще нужно :-) ? &lt;br&gt;&lt;br&gt;Слишком размыто правило, чтобы мое ЧСВ было успокоено&lt;br&gt;&lt;br&gt;&amp;gt;Не хватает правила check-state &lt;br&gt;&amp;gt;косяк &quot;классический&quot; - нет уточнения направления движения пакета, в роутер или из &lt;br&gt;&amp;gt;него, т.е. нет понимания, что пакет проходит файрволл два раза, на &lt;br&gt;&amp;gt;входе и на выходе. В т.ч. требуется понимание того, в какое &lt;br&gt;&amp;gt;место вставлять этот check, потому что неправильное применение приведет к отсутствию &lt;br&gt;&amp;gt;заворачивания пакета на диверт. &lt;br&gt;&lt;br&gt;А можно поподробнее?&lt;br&gt;&lt;br&gt;&amp;gt;Стандартный rc.firewall многое умеет, советую посмотреть в него. &lt;br&gt;&lt;br&gt;Не поверишь, вожусь со стандартным rc.firewall в учебных целях.&lt;br&gt;&lt;br&gt;Я правильно понимаю, что мне надо просто вместо keep-state написать check-state&lt;br&gt;Написать via (внутренний интерфейс)?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите пожалуйста с конфигом ipfw (вроде бы работает, но..... (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85957.html#1</link>
    <pubDate>Tue, 14 Jul 2009 16:12:02 GMT</pubDate>
    <description>&lt;br&gt;дык всё же работает, что еще нужно :-) ?&lt;br&gt;&lt;br&gt;Не хватает правила check-state&lt;br&gt;&lt;br&gt;косяк &quot;классический&quot; - нет уточнения направления движения пакета, в роутер или из него, т.е. нет понимания, что пакет проходит файрволл два раза, на входе и на выходе. В т.ч. требуется понимание того, в какое место вставлять этот check, потому что неправильное применение приведет к отсутствию заворачивания пакета на диверт.&lt;br&gt;&lt;br&gt;Стандартный rc.firewall многое умеет, советую посмотреть в него.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
