The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Transparent bridge, не работает  правило in в ipwf, !*! rinat, 15-Фев-10, 23:02  [смотреть все]
Здравствуйте.
Система FreeBSD 7.0-release
Два интерфейса, работает как бридж, пакеты фильтруются как ipfw.
msk0 - внешний , em0 - внутренний интерфейс.
Работает отлично, простоял уже год. И тут недавно обнаружил интересную проблему:

хочу заблокировать доступ из интернета для адреса ххх.ххх.ххх.ххх к внутренней сети

правила фильтрации ipfw:
$cmd 00002 deny log tcp from ххх.ххх.ххх.ххх to any 80 in via msk0
или
$cmd 00002 deny log tcp from ххх.ххх.ххх.ххх to any 80 in recv msk0

НЕ РАБОТАЮТ.

а правила :
$cmd 00002 deny log ip from any 80 to ххх.ххх.ххх.ххх out via msk0

или

$cmd 00002 deny log tcp from ххх.ххх.ххх.ххх to any 80 bridged

РАБОТАЮТ.

В чем дело? Перерыл по-моему весь интернет, результат 0.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру