<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ошибка в правилах ipfw?</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4041.html</link>
    <description>Помогите найти ошибку в правила: пакеты наружу идут а обратно --нет :(&lt;br&gt;&lt;br&gt;Да, я составил слишком мудрёные правила и 90&#037; пакетов через нихне пройдут, правила составленны криво, зато легко ипонятно читаются (надеюсь :))&lt;br&gt;Хотел чтоб через них проходил фтп и хттп (пусть не все, нохоть стандартные, пусть не все хттп, но фтп то должны!!)&lt;br&gt;&lt;br&gt;пояснения к правилам:&lt;br&gt;192.168.1.0/29 -- внутренняя сеть&lt;br&gt;rl1 -- интерфейс смотрящий во внутреннюю сеть&lt;br&gt;192.168.0.1 -- ип внутреннего интерфейса&lt;br&gt;rl0 -- внешний интерфейс&lt;br&gt;10.4.2.15 -- ип внешнего интерфейса&lt;br&gt;&lt;br&gt;компьютеры из внутренней сети должны выходить через НАТ на фтп и хттп во внешнюю сеть&lt;br&gt;sysctl net.inet.ip.fw.one_pass=0&lt;br&gt;&lt;br&gt;Я наверно туплю, но уже неоднократно перепроверял правила--ошибки невижу :((&lt;br&gt;&lt;br&gt;Помогите, пожалуйста,&lt;br&gt;С уважением, Alex123, правила привожу ниже.&lt;br&gt;&lt;br&gt;Правила:&lt;br&gt;#=====Firewall Configuration&lt;br&gt;#var&lt;br&gt;#inthost=&quot;192.168.0.1&quot;&lt;br&gt;#intnet=&quot;192.168.0.0/29&quot;&lt;br&gt;#outhost=&quot;10.4.2.15&quot;&lt;br&gt;#admcomp=&quot;192.168.1.2&quot;&lt;br&gt;#outinterface=&quot;rl0&quot;&lt;br&gt;#intinterface=&quot;rl1&quot;&lt;br&gt;&lt;br&gt;#Rules Begin&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Ошибка в правилах ipfw? (Square)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4041.html#3</link>
    <pubDate>Thu, 06 Nov 2008 09:58:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Я наверно туплю, &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;поставьте логирование и проследите путь прохождения пакета &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а куда ставить? где может быть затык? исходщие пакеты уходт через $&#123;outinterface&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;чем сложнее правила -тем более вероятно наличие в них ошибки.&lt;br&gt;начните последовательно с конца...&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в правилах ipfw? (alex123)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4041.html#2</link>
    <pubDate>Thu, 06 Nov 2008 01:27:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Я наверно туплю, &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поставьте логирование и проследите путь прохождения пакета &lt;br&gt;&lt;br&gt;а куда ставить? где может быть затык? исходщие пакеты уходт через $&#123;outinterface&#125;&lt;br&gt;</description>
</item>

<item>
    <title>Ошибка в правилах ipfw? (Square)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID10/4041.html#1</link>
    <pubDate>Thu, 06 Nov 2008 01:08:56 GMT</pubDate>
    <description>&amp;gt;Я наверно туплю, &lt;br&gt;&lt;br&gt;поставьте логирование и проследите путь прохождения пакета&lt;br&gt;</description>
</item>

</channel>
</rss>
