|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: Заметки о составлении IPFW правил[BR]" | |
Сообщение от opennews ![]() | |
Олег Воробьёв опубликовал статью (http://www.lissyara.su/?id=1536) | |
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Заметки о составлении IPFW правил" | |
Сообщение от Аноним ![]() | |
В правиле 4 не должно ли быть deny? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
2. "Заметки о составлении IPFW правил" | |
Сообщение от sunTechnic ![]() | |
Во Фре есть очень полезная фича: переименование сетевых интерфейсов, так, например, {iif} и {oif} лучше сразу писать типа internal, external. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
3. "Заметки о составлении IPFW правил" | |
Сообщение от B.O.B.A.H. ![]() | |
а почему народ не любит стандартный | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
13. "Потому что он идиотский" | |
Сообщение от Дмитрий Ю. Карпов ![]() | |
Например, в /etc/rc.firewall адреса внутренней сетИ заданы внутри скрипта, а их надо задавать в /etc/rc.conf - этого уже достаточно, чтобы делать свой набор правил. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
11. "Заметки о составлении IPFW правил" | |
Сообщение от JJF ![]() | |
>Во Фре есть очень полезная фича: переименование сетевых интерфейсов | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
14. "Заметки о составлении IPFW правил" | |
Сообщение от sunTechnic ![]() | |
там тонкость: ng_ether надо грузить модулем после переименования интерфейсов | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
22. "Заметки о составлении IPFW правил" | |
Сообщение от JJF ![]() | |
Так я об этом же и говорю. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
4. "Заметки о составлении IPFW правил" | |
Сообщение от Аноним ![]() | |
Замечание к статье. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
5. "Заметки о составлении IPFW правил" | |
Сообщение от belkin ![]() | |
В очередной раз можно сказать "читайте man" (man ipfw) - лучший источник знаний. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
6. "Заметки о составлении IPFW правил" | |
Сообщение от sk ![]() ![]() | |
а если маленькая ошибочка в этом текстовом файле? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
7. "Заметки о составлении IPFW правил" | |
Сообщение от belkin ![]() | |
>а если маленькая ошибочка в этом текстовом файле? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
8. "Заметки о составлении IPFW правил" | |
Сообщение от SunTech ![]() | |
Для этого есть set, сначала правила загружаются в неактивный, потом проверяются, потом он делается активным. Есть пример в examples | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
9. "Заметки о составлении IPFW правил" | |
Сообщение от Просто человек ![]() | |
ммм....у меня к ночи мозги клинят или я непойму....откуда в правилах 7 и 8 айпишники внутренней сетки появяться на внешнем интерфейсе? | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
24. "Заметки о составлении IPFW правил" | |
Сообщение от northbear ![]() | |
>2. Для сложных случаев с переменными пользуемся препроцессором: | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
10. "Заметки о составлении IPFW правил" | |
Сообщение от nuclight ![]() ![]() | |
Автор, как всегда, в своем репертуаре... Экспериментально устанавливал, что происходит с пакетом после divert, тогда как это есть в мане, даже в двух - и divert(4), и natd(8)/ | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
12. "Заметки о составлении IPFW правил" | |
Сообщение от Аноним ![]() | |
дык маньяк он и с маном маньяк и без мана | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
25. "Заметки о составлении IPFW правил" | |
Сообщение от cat ![]() ![]() | |
>Автор, как всегда, в своем репертуаре... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
15. "Заметки о составлении IPFW правил" | |
Сообщение от Аноним ![]() | |
Да ладно вам автору респект - я сам часто методом научного тыка все пытаюсь выявить а уж если совсе бяд -вот тогда мана. Да я уверен что 70% админов сами с усами...народ у нас такой... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
16. "Заметки о составлении IPFW правил" | |
Сообщение от Осторожный ![]() | |
Не в тему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
17. "Заметки о составлении IPFW правил" | |
Сообщение от belkin ![]() | |
>Не в тему. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
19. "Заметки о составлении IPFW правил" | |
Сообщение от Serg ![]() | |
> 1. Он не умеет на FreeBSD блокировать в ядре IP до запуска себя. Приходится это делать скриптами запуска. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
20. "Заметки о составлении IPFW правил" | |
Сообщение от raistlin ![]() ![]() | |
Уважаемый серг, а какая-нить альтернатива natd есть в OpenBSD? Я согласен что, ПФ Опенка гораздо приятнее ipfw, но вот када нада извраты с натд... | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
26. "Заметки о составлении IPFW правил" | |
Сообщение от cadmi ![]() | |
>Уважаемый серг, а какая-нить альтернатива natd есть в OpenBSD? Я согласен что, | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
21. "Заметки о составлении IPFW правил" | |
Сообщение от belkin ![]() | |
>> 1. Он не умеет на FreeBSD блокировать в ядре IP до запуска себя. Приходится это делать скриптами запуска. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
23. "Заметки о составлении IPFW правил" | |
Сообщение от DaemonBSD ![]() | |
По поводу natd и всяких извратов в несколько сетей во FreeBSD - http://www.it-ramenskoe.ru/freebsd_1.html | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
27. "Заметки о составлении IPFW правил" | |
Сообщение от sdm ![]() | |
>По поводу natd и всяких извратов в несколько сетей во FreeBSD - http://www.it->ramenskoe.ru/freebsd_1.html | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | |
28. "Заметки о составлении IPFW правил" | |
Сообщение от DaemonBSD ![]() | |
Эта "лажа" как раз и работает без всяких проблем. | |
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |