URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2135
[ Назад ]

Исходное сообщение
"IPFW последовательность правил"

Отправлено raduga , 14-Июн-05 02:11 
Извеняюсь за ламерский вопрос но не могу понять почему не работает.
Есть сеть класса А - 10.*.*.* в этой сети закрыл доступ на кусок сети
${fwcmd} add deny all from any to 10.0.0.0/12
а перед этим стоит правило которое дает определенным пользователям зайти в эту сеть.        
${fwcmd} add pass all from 10.244.6.2 to 10.13.10.0/24 via gre0
${fwcmd} add pass all from 10.13.10.0/24 to 10.244.6.2 via gre0

И вот они не ходят. Срабатывает почему то правило которое стоит после pass 10.244.6.2 т.е deny 10.0.0.0/12.
В чем могут быть грабли? Если убрать закрытие куска сети то юзвери могут ходить.


Содержание

Сообщения в этом обсуждении
"IPFW последовательность правил"
Отправлено sasha , 14-Июн-05 09:36 
Разреши прохождение gre пакетов (tcp port 1723) или не указывай интерфейс.

>Извеняюсь за ламерский вопрос но не могу понять почему не работает.
>Есть сеть класса А - 10.*.*.* в этой сети закрыл доступ на
>кусок сети
>${fwcmd} add deny all from any to 10.0.0.0/12
> а перед этим стоит правило которое дает определенным пользователям зайти в
>эту сеть.
>${fwcmd} add pass all from 10.244.6.2 to 10.13.10.0/24 via gre0
>${fwcmd} add pass all from 10.13.10.0/24 to 10.244.6.2 via gre0
>
>И вот они не ходят. Срабатывает почему то правило которое стоит после
>pass 10.244.6.2 т.е deny 10.0.0.0/12.
>В чем могут быть грабли? Если убрать закрытие куска сети то юзвери
>могут ходить.



"IPFW последовательность правил"
Отправлено Adil_18 , 28-Июл-05 11:13 
>Извеняюсь за ламерский вопрос но не могу понять почему не работает.
>Есть сеть класса А - 10.*.*.* в этой сети закрыл доступ на
>кусок сети
>${fwcmd} add deny all from any to 10.0.0.0/12
> а перед этим стоит правило которое дает определенным пользователям зайти в
>эту сеть.
>${fwcmd} add pass all from 10.244.6.2 to 10.13.10.0/24 via gre0
>${fwcmd} add pass all from 10.13.10.0/24 to 10.244.6.2 via gre0
>
>И вот они не ходят. Срабатывает почему то правило которое стоит после
>pass 10.244.6.2 т.е deny 10.0.0.0/12.
>В чем могут быть грабли? Если убрать закрытие куска сети то юзвери
>могут ходить.


Poprobuy ubrat via gre0