<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Нужна помощь с фильтром пакетов во FreeBSD.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html</link>
    <description>Здравствуйте, стоит задача - закрыть контакт всем юзерам. Шлюз на FreeBSD. Как не крутил конфиг pf, контакт работает как часы. Вот конфиг:&lt;br&gt;&lt;br&gt;if_int = fxp0&lt;br&gt;if_ext = rl0&lt;br&gt;social_nets = &quot;&#123;vkontakte.ru, vk.com&#125;&quot;&lt;br&gt;scrub in all fragment reassemble min-ttl 20 max-mss 1440&lt;br&gt;scrub in all no-df&lt;br&gt;scrub all reassemble tcp&lt;br&gt;rdr pass on $if_ext proto tcp from any to ($if_ext) port 33990 -&amp;gt; 192.168.1.123 port 3389&lt;br&gt;rdr pass on $if_ext proto tcp from any to ($if_ext) port 33991 -&amp;gt; 192.168.1.214 port 3389&lt;br&gt;rdr pass on $if_ext proto tcp from any to ($if_ext) port 33890 -&amp;gt; 192.168.1.146 port 3389&lt;br&gt;rdr pass on $if_ext proto tcp from any to ($if_ext) port 43990 -&amp;gt; 192.168.1.123 port 4899&lt;br&gt;rdr pass on $if_int proto tcp from any to 212.113.121.5 port 110 -&amp;gt; 192.168.0.2 port 110&lt;br&gt;dns0 = 217.170.64.5&lt;br&gt;dns1 = 217.170.67.5&lt;br&gt;pop0 = 212.113.121.5&lt;br&gt;smtp0 = 81.9.33.32&lt;br&gt;ftp0 = 212.113.114.3&lt;br&gt;bank = 81.3.141.34&lt;br&gt;bank1 = 81.3.141.38&lt;br&gt;buh = 89.249.20.50&lt;br&gt;memebot = 69.60.123.180&lt;br&gt;dvesite0 = 88.201.201.136&lt;br&gt;dvesite1 = 88.212.196.88&lt;br&gt;consultant</description>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (Nimdar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#9</link>
    <pubDate>Wed, 16 Feb 2011 07:52:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; В таблицу попадают лишь адреса, в которые отрезолвится домен в момент загрузки &lt;br&gt;&amp;gt; правил.&lt;br&gt;&amp;gt; Лучше закрыть весь блок 87.240.128.0/18: &lt;br&gt;&amp;gt; &#037; Information related to &apos;87.240.128.0/18AS47541&apos; &lt;br&gt;&amp;gt; route:          87.240.128.0/18 &lt;br&gt;&amp;gt; descr:          VKONTAKTE SPb &lt;br&gt;&amp;gt; Net &lt;br&gt;&amp;gt; origin:         AS47541 &lt;br&gt;&amp;gt; mnt-by:         VKONTAKTE-NET-MNT &lt;br&gt;&amp;gt; source:         RIPE # Filtered &lt;br&gt;&lt;br&gt;Тоже вариант, но опять же не лучший. Вон уже добавили блоки. Сеть(и) будет развиваться в любом случае =&amp;gt; надо отслеживать это дело.&lt;br&gt;Гораздо проще прописать в кроне:&lt;br&gt;/sbin/pfctl -q -t social_nets -Tr -f /etc/pf.social&lt;br&gt;и забыть об этом навсегда.&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (михалыч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#8</link>
    <pubDate>Wed, 16 Feb 2011 07:06:02 GMT</pubDate>
    <description>&amp;gt; Лучше закрыть весь блок 87.240.128.0/18: &lt;br&gt;&lt;br&gt;лучше вот эти ))&lt;br&gt;&lt;br&gt;87.240.160.0/19&lt;br&gt;93.186.224.0/20&lt;br&gt;95.142.192.0/20&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (Alexander Sheiko)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#7</link>
    <pubDate>Tue, 15 Feb 2011 19:40:09 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Но легко догадается прописать адрес в etc/hosts.&lt;br&gt;&amp;gt; Честно говоря, не вникал в простыню приведённых правил.&lt;br&gt;&amp;gt; Рабочее решение: &lt;br&gt;&amp;gt; cat /etc/pf.social &lt;br&gt;&amp;gt; vkontakte.ru &lt;br&gt;&amp;gt; vk.com &lt;br&gt;&amp;gt; и т.д.&lt;br&gt;&lt;br&gt;В таблицу попадают лишь адреса, в которые отрезолвится домен в момент загрузки правил.&lt;br&gt;&lt;br&gt;Лучше закрыть весь блок 87.240.128.0/18:&lt;br&gt;&lt;br&gt;&#037; Information related to &apos;87.240.128.0/18AS47541&apos;&lt;br&gt;&lt;br&gt;route:          87.240.128.0/18&lt;br&gt;descr:          VKONTAKTE SPb Net&lt;br&gt;origin:         AS47541&lt;br&gt;mnt-by:         VKONTAKTE-NET-MNT&lt;br&gt;source:         RIPE # Filtered&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (Nimdar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#6</link>
    <pubDate>Tue, 15 Feb 2011 16:13:21 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; vkontakte.ru has address 87.240.188.251 &lt;br&gt;&amp;gt;&amp;gt; vkontakte.ru has address 87.240.188.252 &lt;br&gt;&amp;gt;&amp;gt; vkontakte.ru has address 87.240.188.253 &lt;br&gt;&amp;gt;&amp;gt; vkontakte.ru has address 87.240.188.254 &lt;br&gt;&amp;gt;&amp;gt; vkontakte.ru mail is handled by 10 mail.vkontakte.ru.&lt;br&gt;&amp;gt;&amp;gt; Поднимите в своём локальном DNS фиктивную зону для этих доменов. Пусть резолвятся &lt;br&gt;&amp;gt;&amp;gt; в IP основного сайта Вашей компании...&lt;br&gt;&amp;gt; Спасибо, вот что значит широко смотреть на проблему ))) действительно ведь иногда &lt;br&gt;&amp;gt; все можно сделать проще. Надеюсь никто не догодается пойти в контакт &lt;br&gt;&amp;gt; по ip ))) &lt;br&gt;&lt;br&gt;Но легко догадается прописать адрес в etc/hosts.&lt;br&gt;&lt;br&gt;Честно говоря, не вникал в простыню приведённых правил.&lt;br&gt;Рабочее решение:&lt;br&gt;table &amp;lt;social_nets&amp;gt; persist file &quot;/etc/pf.social&quot;&lt;br&gt;block in quick from &amp;lt;social_nets&amp;gt; to any             &lt;br&gt;block out quick from any to &amp;lt;social_nets&amp;gt;&lt;br&gt;&lt;br&gt;cat /etc/pf.social&lt;br&gt;vkontakte.ru&lt;br&gt;vk.com&lt;br&gt;и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (jamalspb)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#5</link>
    <pubDate>Tue, 15 Feb 2011 14:02:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; root&#064;gw:/usr/home/adsh&amp;gt;host vkontakte.ru &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.249 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.250 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.251 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.252 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.253 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.254 &lt;br&gt;&amp;gt; vkontakte.ru mail is handled by 10 mail.vkontakte.ru.&lt;br&gt;&amp;gt; Поднимите в своём локальном DNS фиктивную зону для этих доменов. Пусть резолвятся &lt;br&gt;&amp;gt; в IP основного сайта Вашей компании...&lt;br&gt;&lt;br&gt;Спасибо, вот что значит широко смотреть на проблему ))) действительно ведь иногда все можно сделать проще. Надеюсь никто не догодается пойти в контакт по ip )))&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (kerilka)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#4</link>
    <pubDate>Tue, 15 Feb 2011 13:25:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; root&#064;gw:/usr/home/adsh&amp;gt;host vkontakte.ru &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.249 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.250 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.251 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.252 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.253 &lt;br&gt;&amp;gt; vkontakte.ru has address 87.240.188.254 &lt;br&gt;&amp;gt; vkontakte.ru mail is handled by 10 mail.vkontakte.ru.&lt;br&gt;&amp;gt; Поднимите в своём локальном DNS фиктивную зону для этих доменов. Пусть резолвятся &lt;br&gt;&amp;gt; в IP основного сайта Вашей компании...&lt;br&gt;&lt;br&gt;либо как вариант завернуть всех на прокси, а в проксе уже резать&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (Alexander Sheiko)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#3</link>
    <pubDate>Tue, 15 Feb 2011 12:51:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А так? &#091;code&#093; block in quick on $if_int proto tcp from &quot;192.168.0.0/16&quot; &lt;br&gt;&amp;gt;&amp;gt; to $social_nets &#091;/code&#093; &lt;br&gt;&amp;gt; И так соответсвенно тоже, т.к. нет других похожих правил.&lt;br&gt;&lt;br&gt;Не занимайтесь ерундой. &quot;Вконтакте&quot; висит на куче IP, которые крутятся DNS балансировщиком:&lt;br&gt;&lt;br&gt;root&#064;gw:/usr/home/adsh&amp;gt;host vkontakte.ru&lt;br&gt;vkontakte.ru has address 87.240.188.251&lt;br&gt;vkontakte.ru has address 87.240.188.252&lt;br&gt;vkontakte.ru has address 87.240.188.253&lt;br&gt;vkontakte.ru has address 87.240.188.254&lt;br&gt;vkontakte.ru has address 87.240.188.249&lt;br&gt;vkontakte.ru has address 87.240.188.250&lt;br&gt;vkontakte.ru mail is handled by 10 mail.vkontakte.ru.&lt;br&gt;root&#064;gw:/usr/home/adsh&amp;gt;host vkontakte.ru&lt;br&gt;vkontakte.ru has address 87.240.188.249&lt;br&gt;vkontakte.ru has address 87.240.188.250&lt;br&gt;vkontakte.ru has address 87.240.188.251&lt;br&gt;vkontakte.ru has address 87.240.188.252&lt;br&gt;vkontakte.ru has address 87.240.188.253&lt;br&gt;vkontakte.ru has address 87.240.188.254&lt;br&gt;vkontakte.ru mail is handled by 10 mail.vkontakte.ru.&lt;br&gt;&lt;br&gt;Поднимите в своём локальном DNS фиктивную зону для этих доменов. Пусть ре</description>
</item>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (jamalspb)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#2</link>
    <pubDate>Tue, 15 Feb 2011 12:22:52 GMT</pubDate>
    <description>&amp;gt; А так? &#091;code&#093; block in quick on $if_int proto tcp from &quot;192.168.0.0/16&quot; &lt;br&gt;&amp;gt; to $social_nets &#091;/code&#093; &lt;br&gt;&lt;br&gt;И так соответсвенно тоже, т.к. нет других похожих правил.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Нужна помощь с фильтром пакетов во FreeBSD. (mef)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90946.html#1</link>
    <pubDate>Tue, 15 Feb 2011 12:11:20 GMT</pubDate>
    <description>А так? &#091;code&#093; block in quick on $if_int proto tcp from &quot;192.168.0.0/16&quot; to $social_nets &#091;/code&#093;&lt;br&gt;</description>
</item>

</channel>
</rss>
