<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html</link>
    <description>Обсуждение статьи тематического каталога: Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/freebsd_gw2.txt.html&lt;br&gt;</description>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy) (tehnikpc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#69</link>
    <pubDate>Thu, 07 Feb 2013 02:57:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt; &quot;# Нет запретов внутри интерфейса смотрящего в локальную сеть &lt;br&gt;&amp;gt;&amp;gt; $cmd 010 allow all from any to any via re0&quot; &lt;br&gt;&amp;gt;&amp;gt; Толку тогда от фаерволла ноль.&lt;br&gt;&amp;gt; А вот это ты братец погнал! &lt;br&gt;&lt;br&gt;Да это ты наверное гонишь. Таких правил не должно быть нигде и никогда. Всё, что не разрешено, должно быть запрещено. Фаерволл для того и существует что бы разрешать только критические порты, а остальное должно быть заблокировано.&lt;br&gt; &lt;br&gt;&amp;gt; а потом и вовсе на linux перебрался.&lt;br&gt;&lt;br&gt;Я тоже потихоньку начал переходить на Linux :). Кстати, какой дистрибутив выбрал?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy) (Alchemist)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#68</link>
    <pubDate>Wed, 06 Feb 2013 17:52:58 GMT</pubDate>
    <description>&amp;gt; &quot;# Нет запретов внутри интерфейса смотрящего в локальную сеть &lt;br&gt;&amp;gt; $cmd 010 allow all from any to any via re0&quot; &lt;br&gt;&amp;gt; Толку тогда от фаерволла ноль.&lt;br&gt;&lt;br&gt;А вот это ты братец погнал! Толку ноль как раз это ограничивать. Относительно локалки фаервол - это доверенный девайс. А если же его взломают и захотят полезть с него в локалку - взломщик сам себе какие надо порты откроет. А вообще я удивляюсь, что это статью кто-то еще читает. =) Видимо фря с ipfw еще у кого-то жива. Сам я сначала на pf в качестве фаера перешел, а потом и вовсе на linux перебрался.&lt;br&gt;</description>
</item>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy) (tehnikpc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#67</link>
    <pubDate>Wed, 06 Feb 2013 13:16:40 GMT</pubDate>
    <description>&quot;# Нет запретов внутри интерфейса смотрящего в локальную сеть&lt;br&gt;$cmd 010 allow all from any to any via re0&quot;&lt;br&gt;Толку тогда от фаерволла ноль.&lt;br&gt;</description>
</item>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy) (Дмитрий Ю. Карпов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#66</link>
    <pubDate>Sun, 28 Oct 2012 12:15:26 GMT</pubDate>
    <description>Зачем запрещать identd? Чем он помешал?&lt;br&gt;&lt;br&gt;Запрещать дейтаграммы, указав &quot;tcp&quot; - это феерично!&lt;br&gt;</description>
</item>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy) (SunWind)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#64</link>
    <pubDate>Tue, 24 Apr 2012 07:21:42 GMT</pubDate>
    <description>http://www.xserver.a-real.ru/&lt;br&gt;ставишь ИКС и нет проблем.&lt;br&gt;&quot;Универсальный интернет-шлюз с инструментами для защиты корпоративной сети, учета трафика, управления доступом, развертывания почтового, прокси, файлового сервера, Web и jabber сервера, организации IP-телефонии c поддержкой 64-битных систем.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy... (Игорь)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#63</link>
    <pubDate>Mon, 29 Mar 2010 16:25:10 GMT</pubDate>
    <description>&amp;gt;Сделал все по статье, но по http не пускает. &lt;br&gt;&amp;gt;пинги идут и по ip и по именам. &lt;br&gt;&amp;gt;но в браузере страницы не открываются. &lt;br&gt;&amp;gt;не подскажите чем это может быть вызвано? &lt;br&gt;&lt;br&gt;Проверь запущен ли Сквид и в правилах фаервола должен быть ворвардинг с адреса лок. сети, порт сквида с любого на любой адрес порт 80,порт сквида recv интерфейс сет. карты смотрящей в локальную сеть.&lt;br&gt;fwd 200.0.0.ХХ,3129 ip from any to any 80,3129,8080 recv fxp0&lt;br&gt;где: &lt;br&gt;200.0.0.ХХ,3129 - адрес, порт на котором запущен сквид&lt;br&gt;fxp0 - интерфейс сет. карты смотрящей в локальную сеть.&lt;br&gt;</description>
</item>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy) (xom94ok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#62</link>
    <pubDate>Thu, 25 Mar 2010 12:38:59 GMT</pubDate>
    <description>Сделал все по статье, но по http не пускает.&lt;br&gt;пинги идут и по ip и по именам.&lt;br&gt;но в браузере страницы не открываются.&lt;br&gt;не подскажите чем это может быть вызвано?&lt;br&gt;</description>
</item>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy... (Игорь)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#61</link>
    <pubDate>Mon, 15 Mar 2010 08:46:59 GMT</pubDate>
    <description>&amp;gt;Извените, сделал опечатку &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# отправляем всех на squid (в данном случае - прокси прозрачный) &lt;br&gt;&amp;gt;$&#123;FwCMD&#125; add fwd 127.0.0.1,3129 tcp from $&#123;NetIn&#125;/$&#123;NetMask&#125; to any 80 via $&#123;LanOut&#125; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Прокси все равно прозрачно не работает. &lt;br&gt;&lt;br&gt;У меня получился прозрачный прокси!&lt;br&gt;Надо было добавить в фаервол вместо строки выше(пример ipfw list):&lt;br&gt;&lt;br&gt;00012 fwd 200.0.0.ХХ,3129 ip from any to any dst-port 80,3129,8080 recv fxp0&lt;br&gt;00012 allow ip from any 80,3129,8080 to any xmit tun0&lt;br&gt;00012 fwd 200.0.0.ХХ,3129 ip from any to any dst-port 80,3129,8080 recv tun0&lt;br&gt;00013 allow tcp from 200.0.0.ХХ 3129 to any&lt;br&gt;00013 allow tcp from any to 200.0.0.ХХ dst-port 3129&lt;br&gt;00013 allow tcp from 200.0.0.ХХ 3128 to any&lt;br&gt;00013 allow tcp from any to 200.0.0.ХХ dst-port 3129&lt;br&gt;&lt;br&gt;Осталось только аську сделать и т.п....&lt;br&gt;</description>
</item>

<item>
    <title>Интернет шлюз на FreeBSD (freebsd route ipfw nat squid proxy... (Игорь)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43088.html#60</link>
    <pubDate>Mon, 15 Mar 2010 05:48:56 GMT</pubDate>
    <description>Извените, сделал опечатку&lt;br&gt;&lt;br&gt;# отправляем всех на squid (в данном случае - прокси прозрачный)&lt;br&gt;$&#123;FwCMD&#125; add fwd 127.0.0.1,3129 tcp from $&#123;NetIn&#125;/$&#123;NetMask&#125; to any 80 via $&#123;LanOut&#125;&lt;br&gt;&lt;br&gt;Прокси все равно прозрачно не работает.&lt;br&gt;</description>
</item>

</channel>
</rss>
