<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw для масс</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92856.html</link>
    <description>Добрый день.&lt;br&gt;Есть одна не очень простая задачка:&lt;br&gt;есть 20 клиентов, каждому клиенту назначена отдельная сетка класса С (/24). У каждого клиента от 2-х до 10 компов. Для каждого клиента выделяется своя полоса пропускания (256, 512, 1024, ... kbps). Весь трафик разрешён от клиентов. Как бы написать для такой ситуации правильный файервол?&lt;br&gt;Может у кого уже такой конфиг работает? &lt;br&gt;</description>

<item>
    <title>ipfw для масс (BlackRat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92856.html#1</link>
    <pubDate>Tue, 10 Jan 2012 07:57:26 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Есть одна не очень простая задачка: &lt;br&gt;&amp;gt; есть 20 клиентов, каждому клиенту назначена отдельная сетка класса С (/24). У &lt;br&gt;&amp;gt; каждого клиента от 2-х до 10 компов. Для каждого клиента выделяется &lt;br&gt;&amp;gt; своя полоса пропускания (256, 512, 1024, ... kbps). Весь трафик разрешён &lt;br&gt;&amp;gt; от клиентов. Как бы написать для такой ситуации правильный файервол?&lt;br&gt;&amp;gt; Может у кого уже такой конфиг работает?&lt;br&gt;&lt;br&gt;Я сделал следующие правила:&lt;br&gt;Правила для работы самого хоста, на котором расположен файервол:&lt;br&gt;# Divert&lt;br&gt;add divert natd ip from any to any via em0&lt;br&gt;add pass icmp from any to any keep-state&lt;br&gt;# Traffic from me&lt;br&gt;add pass tcp from me to any setup&lt;br&gt;add pass udp from me to any keep-state&lt;br&gt;# domain rules&lt;br&gt;add pass tcp from any to 192.168.1.100 domain setup&lt;br&gt;add pass udp from any to 192.168.1.100 domain keep-state&lt;br&gt;# DHCP rules&lt;br&gt;add pass udp from any 68 to any 67 keep-state&lt;br&gt;add pass udp from any 67 to any 68 keep-state&lt;br&gt;&lt;br&gt;Трафик для клиентов:&lt;br&gt;# Клиент на VLAN 207&lt;br&gt;add deny ip from 192.168.207.0/24 to 192.168.0.0/16 via</description>
</item>

</channel>
</rss>
