The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"!Как в ipfw воспользоваться skipto в rc.firewall- определить..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"!Как в ipfw воспользоваться skipto в rc.firewall- определить..."
Сообщение от Ant emailИскать по авторуВ закладки on 16-Апр-03, 20:24  (MSK)
Кто знает, как в ipfw воспользоваться skipto в rc.firewall- определить № правила, на которое нужно перепрыгнуть, например стоит задача пропускать напрямую все пакеты из локальной сети (192.168.0.0/16) в этуже сеть и в сеть 62.244.48.0/24, а остальные заворачивать на прокси, если net.inet.ip.fw.one_pass=0

${fwcmd} add pass all from 192.168.0.0/16 to 192.168.0.0/16
#здесь бы хотелось перепрыгнуть через следующие два правила
${fwcmd} add pass all from 192.168.0.0/16 to 62.244.48.0/24
#здесь бы хотелось перепрыгнуть через следующее одно правило
#Frowardig to Squid
${fwcmd} add fwd 127.0.0.1,3128 tcp from 192.168.0.0/16 to any 80,8080,8
001,8081
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "!Как в ipfw воспользоваться skipto в rc.firewall- определить..."
Сообщение от glyuk emailИскать по авторуВ закладки on 19-Апр-03, 11:16  (MSK)
>Кто знает, как в ipfw воспользоваться skipto в rc.firewall- определить № правила,
>на которое нужно перепрыгнуть, например стоит задача пропускать напрямую все пакеты
>из локальной сети (192.168.0.0/16) в этуже сеть и в сеть 62.244.48.0/24,
>а остальные заворачивать на прокси, если net.inet.ip.fw.one_pass=0
>
>${fwcmd} add pass all from 192.168.0.0/16 to 192.168.0.0/16
>#здесь бы хотелось перепрыгнуть через следующие два правила
>${fwcmd} add pass all from 192.168.0.0/16 to 62.244.48.0/24
>#здесь бы хотелось перепрыгнуть через следующее одно правило
>#Frowardig to Squid
>${fwcmd} add fwd 127.0.0.1,3128 tcp from 192.168.0.0/16 to any 80,8080,8
>001,8081


можно и без скипто :)
#дивертим только запросы от локальной сетки к конкретной, все остальные идут лесом или через прокси. Стоит ли ограничивать порты, с которых коннектятся к прокси твои юзеры? :) работать-то не будет ведь :) и локалхост не стоит использовать, лучше реальный IP прокси

${fwcmd} add 80 divert natd all from 192.168.0.0/16 to 62.244.48.0/24

${fwcmd} add 20 pass all from 192.168.0.0/16 to реальный-IP-прокси 3128
${fwcmd} add 20 pass all from реальный-IP-прокси 3128 to 192.168.0.0/16

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "!Как в ipfw воспользоваться skipto в rc.firewall- определить..."
Сообщение от glyuk emailИскать по авторуВ закладки on 19-Апр-03, 11:18  (MSK)
на самом деле все немножко сложнее, так как мало чего запрещено в этом случае, но наружу они уже не попадут, только в означенную тобой сетку или на прокси :)
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру