<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Help!!! ipfw divert + bind</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html</link>
    <description>Прошу помощи. Уже весь мозг сломал.&lt;br&gt;&lt;br&gt;Почему при замене правила &lt;br&gt;ipfw add 50 divert 8668 ip from any to any via re1&lt;br&gt;на &lt;br&gt;ipfw add 50 divert 8668 ip4 from 192.168.211.0/24 to not 192.168.211.0/24 out xmit re1                      &lt;br&gt;ipfw add 51 divert 8668 ip4 from not 192.168.211.0/24 to 81.23.1.1 in recv re1      &lt;br&gt;Перестают работать рекурсивные запросы на Bind ???&lt;br&gt;&lt;br&gt;192.168.211.0/24 - локалка&lt;br&gt;81.23.1.1 - внешний Ip&lt;br&gt;FreeBSD 9.1-RELEASE&lt;br&gt;&lt;br&gt;BIND 9.8.3-P4&lt;br&gt;listen-on &#123; 127.0.0.1;192.168.211.1;81.23.1.1; &#125;;&lt;br&gt;</description>

<item>
    <title>Help!!! ipfw divert + bind (Sergok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#10</link>
    <pubDate>Tue, 27 Jan 2015 18:57:36 GMT</pubDate>
    <description>Ой, спасибо, что вы есть! :)&lt;br&gt;Можете глянуть? http://www.opennet.ru/openforum/vsluhforumID1/95957.html#0&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Help!!! ipfw divert + bind (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#9</link>
    <pubDate>Tue, 27 Jan 2015 16:28:05 GMT</pubDate>
    <description>&amp;gt; Михалыч, можно с вами посоватоваться по ipfw?&lt;br&gt;&amp;gt; Есть почта? ;) &lt;br&gt;&lt;br&gt;да есть конечно )), куда ж без неё, почтальон исправно приносит журнал мурзилку и барвинок ))&lt;br&gt;&lt;br&gt;а если серьезно, то понимание ipfw (или чего-то другого) - это не является сакральным знанием&lt;br&gt;и я далеко не знаток и не знаю всех тонкостей, но при необходимости буду вникать в нюансы,&lt;br&gt;а чего знаю - подскажу, мне не жалко ))&lt;br&gt;&lt;br&gt;есть же, действительно, куча инфы, и на этом сервере и других (хабр, лисяра, хоть и не хвалят его, типа он думать не дает, а готовые рецепты предлагает, но я не согласен с этим )), самому думать никто не запрещает)&lt;br&gt;&lt;br&gt;вот, свеженький man, ещё не протух&lt;br&gt;http://www.freebsd.org/cgi/man.cgi?query=ipfw&amp;apropos=0&amp;sektion=0&amp;manpath=FreeBSD+10.1-stable&amp;arch=default&amp;format=html&lt;br&gt;&lt;br&gt;ежели сразу на &quot;ненашинском&quot; трудно, то&lt;br&gt;набираем в яше (гугле) man ipfw на русском, получаем кучу сцылок&lt;br&gt;&lt;br&gt;http://www.opennet.ru/man.shtml?topic=ipfw&amp;category=8&amp;russian=0&lt;br&gt;http://bugreev.ru/blog:2011:12:08-freebsd_-_ipfw&lt;br&gt;http://bezopasnik.org/unix/d</description>
</item>

<item>
    <title>Help!!! ipfw divert + bind (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#8</link>
    <pubDate>Tue, 27 Jan 2015 04:33:56 GMT</pubDate>
    <description>&amp;gt; Михалыч, можно с вами посоватоваться по ipfw?&lt;br&gt;&amp;gt; Есть почта? ;) &lt;br&gt;&lt;br&gt;man ipfw &lt;br&gt;для начала освой ...&lt;br&gt;</description>
</item>

<item>
    <title>Help!!! ipfw divert + bind (Sergok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#7</link>
    <pubDate>Mon, 26 Jan 2015 19:19:46 GMT</pubDate>
    <description>Михалыч, можно с вами посоватоваться по ipfw?&lt;br&gt;Есть почта? ;)&lt;br&gt;</description>
</item>

<item>
    <title>Help!!! ipfw divert + bind (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#6</link>
    <pubDate>Sun, 25 Jan 2015 08:07:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тогда уж так: &lt;br&gt;&amp;gt;&amp;gt; ipfw add 50 divert natd all from 192.168.211.0/24 to any out xmit re1 &lt;br&gt;&amp;gt;&amp;gt; ipfw add 51 divert natd all from any to 81.23.1.1/32 in recv re1 &lt;br&gt;&amp;gt; И так тоже Bind перестает работать по рекурсивным запросам.&lt;br&gt;&amp;gt; Вопрос, почему???&lt;br&gt;&lt;br&gt;Продолжаете отжигать?&lt;br&gt;&lt;br&gt;Вы спрашиваете, почему перестаёт работать?&lt;br&gt;Может надо явно разрешить?&lt;br&gt;&lt;br&gt;Что у вас в правилах файервола, нам сие неизвестно, об этом история,&lt;br&gt;как в прочем и вы, к сожалению, умалчивает.. ))&lt;br&gt;&lt;br&gt;Ну, да ладно, попробую как-нибудь, наощупь.&lt;br&gt;&lt;br&gt;Вот минимальный джентльменский набор правил.&lt;br&gt;&lt;br&gt;ipfw add 50 divert natd all from 192.168.211.0/24 to any out xmit re1 &lt;br&gt;ipfw add 60 divert natd all from any to 81.23.1.1/32 in recv re1 &lt;br&gt;ipfw add 100 llow all from any to any via lo0&lt;br&gt;ipfw add 200 deny all from any to 127.0.0.0/8&lt;br&gt;ipfw add 300 deny all from 127.0.0.0/8 to any&lt;br&gt;ipfw add 400 allow all from 81.23.1.1/32 to any&lt;br&gt;ipfw add 500 allow all from any to 81.23.1.1/32&lt;br&gt;ipfw add 600 allow all from 192.168.211.0/24 to any&lt;br&gt;ipfw add 700 allow all from a</description>
</item>

<item>
    <title>Help!!! ipfw divert + bind (universite)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#5</link>
    <pubDate>Sat, 24 Jan 2015 17:39:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Тогда уж так: &lt;br&gt;&amp;gt;&amp;gt; ipfw add 50 divert natd all from 192.168.211.0/24 to any out xmit re1 &lt;br&gt;&amp;gt;&amp;gt; ipfw add 51 divert natd all from any to 81.23.1.1/32 in recv re1 &lt;br&gt;&amp;gt; И так тоже Bind перестает работать по рекурсивным запросам.&lt;br&gt;&amp;gt; Вопрос, почему???&lt;br&gt;&lt;br&gt;Используйте tcpdump, netstat и sockstat для определении логики работы bind.&lt;br&gt;Нам сложно телепатировать ваш конфиг бинда, firewall&apos;a и версии bind&apos;a.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Help!!! ipfw divert + bind (alexisss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#4</link>
    <pubDate>Sat, 24 Jan 2015 15:56:58 GMT</pubDate>
    <description>&amp;gt; Тогда уж так: &lt;br&gt;&amp;gt; ipfw add 50 divert natd all from 192.168.211.0/24 to any out xmit re1 &lt;br&gt;&amp;gt; ipfw add 51 divert natd all from any to 81.23.1.1/32 in recv re1 &lt;br&gt;&lt;br&gt;И так тоже Bind перестает работать по рекурсивным запросам.&lt;br&gt;&lt;br&gt;Вопрос, почему???&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Help!!! ipfw divert + bind (михалыч)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#3</link>
    <pubDate>Sat, 24 Jan 2015 13:06:10 GMT</pubDate>
    <description>Э-э-э, друг, что-то намудрил, с этими самыми not&apos;ами.&lt;br&gt;Если хочется указывать конкретно out xmit и in recv то в данном конкретном случае смысл с not отпадает.&lt;br&gt;&lt;br&gt;Но, вроде как такие конструкции уже не практикуются, типа устарели морально.&lt;br&gt;Рекомендуют использовать именно конструкцию via (а там уж система сама разберётся, что откуда и куда, чай не дурнее паровоза)&lt;br&gt;Это называется сам себя перехитрил. )) Зачем?&lt;br&gt;&lt;br&gt;Зачем разбивать первое правило на два других?&lt;br&gt;Какой-такой смысл потаённый? Счетчики срабатывания этих правил посмотреть? Ну, и чего?&lt;br&gt;Посмотрел? ))&lt;br&gt;&lt;br&gt;Тогда уж так:&lt;br&gt;&lt;br&gt;ipfw add 50 divert natd all from 192.168.211.0/24 to any out xmit re1&lt;br&gt;ipfw add 51 divert natd all from any to 81.23.1.1/32 in recv re1&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Help!!! ipfw divert + bind (alexisss)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95949.html#2</link>
    <pubDate>Sat, 24 Jan 2015 08:21:58 GMT</pubDate>
    <description>Без разницы.&lt;br&gt;правила заменяются т.е. 50 удаляю, 50 и 51 добавляю.&lt;br&gt;Разницы между ip и ip4 я не заметил.&lt;br&gt;&lt;br&gt;при divert 8668 ip from any to any via re1&lt;br&gt;рекурсивные запросы в bind работают.&lt;br&gt;&lt;br&gt;при divert 8668 ip from 192.168.211.0/24 to not 192.168.211.0/24 out xmit re1                      &lt;br&gt;divert 8668 ip from not 192.168.211.0/24 to 81.23.1.1 in recv re1      &lt;br&gt;&lt;br&gt;Bind отдает на запросы только данные из зон прописанных в named.conf&lt;br&gt;</description>
</item>

</channel>
</rss>
