<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBsd 8.2 фаервол в ядро</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91322.html</link>
    <description>Доброго времени суток!!! стоял FreeBSD 7.0 решил перейти на 8.2 . При добовлении в ядро фаервола как было на 7.0 у меня перестает идти ping на любые сайты, интернет пропал и все сдохло :))) Конфиги брал со старого сервера. Фаервол защитил все:) Подскажите может в 8.2 как то подругому он включаеться???  &lt;br&gt;options IPFIREWALL&lt;br&gt;options IPFIREWALL_VERBOSE&lt;br&gt;options IPFIREWALL_VERBOSE_LIMIT=&quot;10&quot;&lt;br&gt;options IPFIREWALL_FORWARD&lt;br&gt;options IPDIVERT&lt;br&gt;options DUMMYNET &lt;br&gt;&lt;br&gt;</description>

<item>
    <title>FreeBsd 8.2 фаервол в ядро (Free_Man)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91322.html#6</link>
    <pubDate>Thu, 07 Apr 2011 14:46:27 GMT</pubDate>
    <description>ГЛЮК мой :))) забыл создать файл named.conf (настраивал в 2 ночи видимо сказалось:))) )&lt;br&gt;Всем спасибо за внимание и помощь!!!!!&lt;br&gt;</description>
</item>

<item>
    <title>FreeBsd 8.2 фаервол в ядро (Free_Man)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91322.html#5</link>
    <pubDate>Thu, 07 Apr 2011 12:23:53 GMT</pubDate>
    <description>То что в фаерволе помойка я знаю. Там просто всякие клиент банки и всякая ерунда.&lt;br&gt;Проблемма в другом. Немного подробней: &lt;br&gt;Есть сервак который подключен к роутеру. Роутер имеет ip 192.168.100.1 на freebsd IP 192.168.100.25 и ноут где конфигурю 192.168.100.2 Вот до записи в ядро: &lt;br&gt;options IPFIREWALL&lt;br&gt;optionsIPFIREWALL_DEFAULT_TO_ACCEPT  &lt;br&gt;options IPFIREWALL_VERBOSE&lt;br&gt;options IPFIREWALL_VERBOSE_LIMIT=&quot;10&quot;&lt;br&gt;options IPFIREWALL_FORWARD&lt;br&gt;options IPDIVERT&lt;br&gt;options DUMMYNET &lt;br&gt;С ноута я пинговал freebsd. На freedsd был интернет и я устанавливал из портов. НО как только я пересобрал ядро то пропал пинг и инет на самом серваке. в файле resolv.conf естественно прописаны ip dns . Конфиги с рабочего сервера 7.0 я перебросил сюда а именно rc.conf и rc.firewall. В rc.conf у меня небыло  named_enable=&quot;YES&quot; и все работает. &lt;br&gt;К freedsd ко 2 сетевухе подключен системный блок freebsd раздает dhcp . ip dhcp 192.168.10.1  системного блока 192.168.10.2 интернет на блоке не работает та как в ядре нету NAT . Вот для меня пока</description>
</item>

<item>
    <title>FreeBsd 8.2 фаервол в ядро (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91322.html#4</link>
    <pubDate>Thu, 07 Apr 2011 09:13:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; forvard_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; natd_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; natd_interface=&quot;vr0&quot; &lt;br&gt;&amp;gt; natd_flags=&quot;-f /etc/natd.conf&quot; &lt;br&gt;&amp;gt; dhcpd_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; dhcpd_flags=&quot;-q&quot; &lt;br&gt;&amp;gt; dhcpd_ifaces=&quot;re0&quot; &lt;br&gt;&amp;gt; firewall_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; firewall_type=&quot;SIMPLE&quot; &lt;br&gt;&amp;gt; firewall_script=&quot;/etc/rc.firewall&quot; &lt;br&gt;&lt;br&gt; а named_enable=&quot;YES&quot; где?&lt;br&gt; Ну и дофига у вас правил, между прочим счетчик 0 везде, где у вас стоит deny, трудность не в файере...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBsd 8.2 фаервол в ядро (Free_Man)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91322.html#3</link>
    <pubDate>Thu, 07 Apr 2011 07:24:10 GMT</pubDate>
    <description># rc.conf &lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;forvard_enable=&quot;YES&quot;&lt;br&gt;natd_enable=&quot;YES&quot;&lt;br&gt;natd_interface=&quot;vr0&quot;&lt;br&gt;natd_flags=&quot;-f /etc/natd.conf&quot;&lt;br&gt;dhcpd_enable=&quot;YES&quot;&lt;br&gt;dhcpd_flags=&quot;-q&quot;&lt;br&gt;dhcpd_ifaces=&quot;re0&quot;&lt;br&gt;firewall_enable=&quot;YES&quot;&lt;br&gt;firewall_type=&quot;SIMPLE&quot;&lt;br&gt;firewall_script=&quot;/etc/rc.firewall&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;#rc.firewall&lt;br&gt;# set these to your inside interface network and netmask and ip&lt;br&gt;        iif2=&quot;re0&quot;&lt;br&gt;        inet=&quot;192.168.10.0&quot;&lt;br&gt;        imask=&quot;255.255.255.0&quot;&lt;br&gt;        iip=&quot;192.168.10.1&quot;&lt;br&gt;&lt;br&gt;        setup_loopback&lt;br&gt;&lt;br&gt;        # Divert&lt;br&gt;&lt;br&gt;        $&#123;fwcmd&#125; add fwd 127.0.0.1,3128 tcp from any to any 80,8080 in&lt;br&gt;        $&#123;fwcmd&#125; add divert natd all from any to any via $&#123;oif&#125;&lt;br&gt;        $&#123;fwcmd&#125; add pass ICMP from any to any&lt;br&gt;        $&#123;fwcmd&#125; add deny icmp from any to any frag&lt;br&gt;        $&#123;fwcmd&#125; add pass all from any to any via lo0&lt;br&gt;&lt;br&gt;        $&#123;fwcmd&#125; add pass all from any to any 80&lt;br&gt;        $&#123;fwcmd&#125; add pass all from any 80 to any&lt;br&gt;(И так далее )&lt;br&gt;&lt;br&gt;00100   0     0 allow ip from any to any via lo0&lt;br&gt;00200   0     0 deny ip from any to 127.0.0.0/8&lt;br&gt;003</description>
</item>

<item>
    <title>FreeBsd 8.2 фаервол в ядро (Сергей)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91322.html#2</link>
    <pubDate>Thu, 07 Apr 2011 06:25:38 GMT</pubDate>
    <description> А что ipfw -a list показывает...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBsd 8.2 фаервол в ядро (caban)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/91322.html#1</link>
    <pubDate>Thu, 07 Apr 2011 01:04:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; добовлении в ядро фаервола как было на 7.0 у меня перестает &lt;br&gt;&amp;gt; идти ping на любые сайты, интернет пропал и все сдохло :))) &lt;br&gt;&amp;gt; Конфиги брал со старого сервера. Фаервол защитил все:) Подскажите может в &lt;br&gt;&amp;gt; 8.2 как то подругому он включаеться???&lt;br&gt;&amp;gt; options  IPFIREWALL &lt;br&gt;&amp;gt; options  IPFIREWALL_VERBOSE &lt;br&gt;&amp;gt; options  IPFIREWALL_VERBOSE_LIMIT=&quot;10&quot; &lt;br&gt;&amp;gt; options  IPFIREWALL_FORWARD &lt;br&gt;&amp;gt; options  IPDIVERT &lt;br&gt;&amp;gt; options  DUMMYNET &lt;br&gt;&lt;br&gt;options IPFIREWALL_DEFAULT_TO_ACCEPT  может добавить, а так покажи конфиги.&lt;br&gt;</description>
</item>

</channel>
</rss>
