<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw маршрутизация</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html</link>
    <description>Дико извеняюсь если не там темуц создал, но все таки спрошу... с фрей дружу немного настроил только маршрутизацию. У меня вопрос - как сделать так, что бы трафик раздавался не по всей сети и любому IP адресу, а только на конкретные. &lt;br&gt;вот что у меня прописанно&lt;br&gt;laden# ipfw show&lt;br&gt;00010   19697    2299296 allow ip from 192.168.0.0/24 to 192.168.0.0/24&lt;br&gt;00020 3795331  279666903 divert 8668 ip from 192.168.0.0/24 to any&lt;br&gt;00030 2611894 2864961477 divert 8668 ip from any to 85.198.105.254&lt;br&gt;00040 4522172 4957896054 allow ip from any to 192.168.0.2&lt;br&gt;00050 1527353  104136517 allow ip from 192.168.0.2 to any&lt;br&gt;00060  187311  167245138 allow ip from any to 192.168.0.3&lt;br&gt;00070   83323   13107802 allow ip from 192.168.0.3 to any&lt;br&gt;10000 2699313  766382791 allow ip from any to any&lt;br&gt;65535      21       2076 allow ip from any to any&lt;br&gt;&lt;br&gt;что еще дописать??? Заранее спасибо&lt;br&gt;</description>

<item>
    <title>ipfw маршрутизация (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#14</link>
    <pubDate>Wed, 28 May 2008 02:43:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это повысит безопасность локалки.. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Рекомендую обратиться к rc.firewall как к первоисточнику. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Абсолютно с этим согласен. &lt;br&gt;&amp;gt;Ну что на это можно сказать?! &lt;br&gt;&amp;gt;Теоретически, если бы все придерживались 50-го првила, то 60-ое можно было бы &lt;br&gt;&amp;gt;не включать! &lt;br&gt;&lt;br&gt; теоретик, блин. я говорю _про безопасность_.&lt;br&gt;&lt;br&gt;&amp;gt;Ну а так, я и говорю, что привиденные мною првила - это &lt;br&gt;&amp;gt;минимум. &lt;br&gt;&lt;br&gt;Рекомендую обратиться к rc.firewall как к первоисточнику, вкурить его до потери сознания и до получения ясного мышления.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw маршрутизация (mixa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#13</link>
    <pubDate>Tue, 27 May 2008 17:22:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;50 drop all from &amp;lt;серые сети&amp;gt; in via &amp;lt;реальный интерфейс&amp;gt;&lt;br&gt;&amp;gt;60 drop all from any to &amp;lt;мои серые сети&amp;gt; in via &amp;lt;реальный интерфейс&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;__ диверт __ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это повысит безопасность локалки.. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Рекомендую обратиться к rc.firewall как к первоисточнику. &lt;br&gt;&lt;br&gt;Абсолютно с этим согласен.&lt;br&gt;Ну что на это можно сказать?!&lt;br&gt;Теоретически, если бы все придерживались 50-го првила, то 60-ое можно было бы не включать!&lt;br&gt;Ну а так, я и говорю, что привиденные мною првила - это минимум.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw маршрутизация (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#12</link>
    <pubDate>Tue, 27 May 2008 15:23:27 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Правили 100 и 110 можно объединить в одно &lt;br&gt;&amp;gt;&#091;code&#093;100 divert 8668 ip from any to any via rl0&#091;/code&#093; &lt;br&gt;&lt;br&gt;Можно, но не всегда это является нужным и правильным. Иногда (даже более того, в большинстве случаев) _нужно_ делать фильтрацию _до_ диверта:&lt;br&gt;&lt;br&gt;например:&lt;br&gt;&lt;br&gt;50 drop all from &amp;lt;серые сети&amp;gt; in via &amp;lt;реальный интерфейс&amp;gt;&lt;br&gt;60 drop all from any to &amp;lt;мои серые сети&amp;gt; in via &amp;lt;реальный интерфейс&amp;gt;&lt;br&gt;&lt;br&gt;__ диверт __&lt;br&gt;&lt;br&gt;&lt;br&gt;Это повысит безопасность локалки..&lt;br&gt;&lt;br&gt;&lt;br&gt;Рекомендую обратиться к rc.firewall как к первоисточнику.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw маршрутизация (mixa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#11</link>
    <pubDate>Tue, 27 May 2008 14:03:03 GMT</pubDate>
    <description>ОписАлся в предыдущем ))&lt;br&gt;В правилах 200 и 210 разумеется вместо /24 читать надо /32&lt;br&gt;&#091;code&#093;# Натим и дивертим через внешний IP и интерфейс rl0 &lt;br&gt;100 divert 8668 ip from 192.168.0.0/24 to any via rl0 &lt;br&gt;110 divert 8668 ip from any to 85.198.105.254 via rl0 &lt;br&gt;# Разрешаем инет кому надо &lt;br&gt;200 allow ip from any to 192.168.0.2/32,192.168.0.3/32&lt;br&gt;210 allow ip from 192.168.0.2/32,192.168.0.3/32 to any &lt;br&gt;# Разрешаем локалку &lt;br&gt;300 allow ip from 192.168.0.0/24 to 192.168.0.0/24 &lt;br&gt;# Запрещаем всем остальным &lt;br&gt;400 deny ip from 192.168.0.0/24 to any&#091;/code&#093; &lt;br&gt;Это тот минимум что нужно &lt;br&gt;Правили 100 и 110 можно объединить в одно &lt;br&gt;&#091;code&#093;100 divert 8668 ip from any to any via rl0&#091;/code&#093; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw маршрутизация (laden)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#10</link>
    <pubDate>Tue, 27 May 2008 14:02:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# Разрешаем инет кому надо &lt;br&gt;&amp;gt;200 allow ip from any to 192.168.0.2/24,192.168.0.3/24 &lt;br&gt;&amp;gt;210 allow ip from 192.168.0.2/24,192.168.0.3/24 to any &lt;br&gt;&amp;gt;# Разрешаем локалку &lt;br&gt;&amp;gt;300 allow ip from 192.168.0.0/24 to 192.168.0.0/24 &lt;br&gt;&amp;gt;# Запрещаем всем остальным &lt;br&gt;&amp;gt;400 deny ip from 192.168.0.0/24 to any&#091;/code&#093; &lt;br&gt;&amp;gt;Это тот минимум что нужно &lt;br&gt;&amp;gt;Правили 100 и 110 можно объединить в одно &lt;br&gt;&amp;gt;&#091;code&#093;100 divert 8668 ip from any to any via rl0&#091;/code&#093; &lt;br&gt;&lt;br&gt;Вааа!!! Огромное спасибо!!!&lt;br&gt;</description>
</item>

<item>
    <title>ipfw маршрутизация (mixa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#9</link>
    <pubDate>Tue, 27 May 2008 13:58:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;00040 4522172 4957896054 allow ip from any to 192.168.0.2 &lt;br&gt;&amp;gt;00050 1527353  104136517 allow ip from 192.168.0.2 to any &lt;br&gt;&amp;gt;00060  187311  167245138 allow ip from any to 192.168.0.3 &lt;br&gt;&amp;gt;00070   83323   13107802 allow ip from 192.168.0.3 to &lt;br&gt;&amp;gt;any &lt;br&gt;&amp;gt;10000 2699313  766382791 allow ip from any to any &lt;br&gt;&amp;gt;65535      21      &lt;br&gt;&amp;gt; 2076 allow ip from any to any &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;что еще дописать??? Заранее спасибо&lt;br&gt;&lt;br&gt;Если предположим ваш внешний интерфейс rl0 то тогда так&lt;br&gt;&#091;code&#093;# Натим и дивертим через внешний IP и интерфейс rl0&lt;br&gt;100 divert 8668 ip from 192.168.0.0/24 to any via rl0&lt;br&gt;110 divert 8668 ip from any to 85.198.105.254 via rl0&lt;br&gt;# Разрешаем инет кому надо&lt;br&gt;200 allow ip from any to 192.168.0.2/24,192.168.0.3/24&lt;br&gt;210 allow ip from 192.168.0.2/24,192.168.0.3/24 to any&lt;br&gt;# Разрешаем локалку&lt;br&gt;300 allow ip from 192.168.0.0/24 to 192.168.0.0/24&lt;br&gt;# Запрещаем всем остальным&lt;br&gt;400 deny ip from 192.168.0.0/24 to any&#091;/code&#093;&lt;br&gt;Это тот минимум что нужно&lt;br&gt;Правили 100 и 110 можно объединить в одно&lt;br&gt;&#091;code&#093;100 divert </description>
</item>

<item>
    <title>ipfw маршрутизация (laden)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#8</link>
    <pubDate>Tue, 27 May 2008 13:12:45 GMT</pubDate>
    <description>Ладно, все рано спасибо, буду пробовать&lt;br&gt;</description>
</item>

<item>
    <title>ipfw маршрутизация (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#7</link>
    <pubDate>Tue, 27 May 2008 13:03:44 GMT</pubDate>
    <description>&amp;gt;попоробовал... инет отрубился на всей сети, даже на разрешенных айпишниках &lt;br&gt;&lt;br&gt;помоему вам нужно обратиться к документации. На сегодня учебные часы окончены.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw маршрутизация (laden)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/80480.html#6</link>
    <pubDate>Tue, 27 May 2008 12:58:56 GMT</pubDate>
    <description>попоробовал... инет отрубился на всей сети, даже на разрешенных айпишниках&lt;br&gt;</description>
</item>

</channel>
</rss>
