|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Раздел полезных советов: Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от auto_tips (??) on 10-Дек-08, 09:50 | ||
O пакетном фильтре (PF) написано довольно много статей. Вот и я хочу предложить свою реализацию Интернет-шлюза с | ||
| Высказать мнение | Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от skif (??) on 10-Дек-08, 09:50 | ||
мда ну и пояснения у вас :) что пояснил что не пояснил :) | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 2. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (ok) on 10-Дек-08, 10:23 | ||
А что не понятно-то? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 5. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от skif (??) on 10-Дек-08, 11:11 | ||
да я не об этом, ну просто я не вижу смысла например выкладывания конфига просто так, ну вот сами посудите, те кто опытные и так все знают и видят и простые правила сами пишут :) | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 3. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 10-Дек-08, 10:42 | ||
что-то ни чего нового я для себя тут не нашел | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 4. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 10-Дек-08, 10:43 | ||
это я именно в виду не для автора, а для молодых админов которые первый раз с данным вопросом сталкнулись | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 6. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от muaddib (??) on 10-Дек-08, 12:11 | ||
"Интернет шлюз" ну веб и аська с игрушками работать так будут, а ftp, DC++ в активном режиме, IP-TV (IGMP-multicast) ? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 7. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (ok) on 10-Дек-08, 12:22 | ||
>"Интернет шлюз" ну веб и аська с игрушками работать так будут, а | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 8. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от muaddib (??) on 10-Дек-08, 12:58 | ||
Было бы здорово если бы вторым вашим примером использования тэгирования было их применение на практике например в т.н. траффик-шейпинге c ALTQ. Обычные задачи можно и без тегирования сделать, а хорошо бы было показать где тэгирование вне конкуренции. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 13. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от linked (ok) on 10-Дек-08, 23:05 | ||
Мне так и не удалсь победить мультикаст. Пытался через mrouted. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 18. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от muaddib (??) on 11-Дек-08, 16:43 | ||
IP-TV на IGMP multicast я нашел только способ описанный на форуме корбины | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 20. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от pepelac on 13-Дек-08, 00:25 | ||
Аналогично - воевал очень долго. pf+mrouted+multicast!=friendship. ipfw+mrouted работает замечательно, а с pf ни в какую. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 23. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от muaddib (??) on 13-Дек-08, 14:53 | ||
2 pepelac: pf+igmpproxy=IP-TV/friendship - работает, если сделать так как написано по указанной мной ссылке | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 9. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 10-Дек-08, 13:31 | ||
При таком подходе, да клиенты внутри сети смогут ходить на ftp в инете, а вот публиковать внутренней ftp придется все же с использованием proxy-ftp иначе для нормальной работы ни как. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 10. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (ok) on 10-Дек-08, 13:46 | ||
>При таком подходе, да клиенты внутри сети смогут ходить на ftp в | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 14. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 11-Дек-08, 05:19 | ||
Да? а мы говорим по активный или пассивные режимы? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 15. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от muaddib (??) on 11-Дек-08, 12:56 | ||
Просто rdr aka порт-маппинг даст только пассивный режим, делал, уперся в это, переделал на ftp-proxy с помощью anchor как учат в доках. Вы не ответили про шейпинг - у меня есть гипотеза что с помощью тегирования можно приоритеты для входящего трафика сделать на основании тегов в зависимости от того на какие порты порты/службы хотел клиент из внутренней сети обратиться (маркируем пришедшее на внутренний интерфейс, шейпим то маркерам на внешнем интерфейсе) но я сомневаюсь. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 16. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (ok) on 11-Дек-08, 13:04 | ||
>Просто rdr aka порт-маппинг даст только пассивный режим, делал, уперся в это, | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 17. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от abigor on 11-Дек-08, 16:34 | ||
Мой вопрос был больше адресован для пользователя artemrts, но оно так и есть, если хочется оба режима, хочешь не хочешь придется пользовать якоря и proxy-ftp | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 11. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от slepnoga (??) on 10-Дек-08, 16:15 | ||
PPtP,IPsec,PnP kak sdelat ? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 12. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от iZEN (ok) on 10-Дек-08, 19:05 | ||
http://www.opennet.dev/base/net/mpd_pptp_vpn.txt.html | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 19. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от Добрый Дохтур on 12-Дек-08, 12:31 | ||
и где там про pf, точнее, про пропуск pptp из "серой" сети силами pf? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 21. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от q (??) on 13-Дек-08, 02:37 | ||
Пропуск PPTP делается средствами какого-нибудь PPTP-прокси, а не файрвола. pf не лезет на прикладной уровень, в отличие от iptables. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 22. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от Добрый Дохтур on 13-Дек-08, 03:10 | ||
угу. а ещё в отличие от ipfilter, natd, ng_nat и ipfw nat. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 27. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от baradatiy on 15-Дек-08, 12:13 | ||
А на чем споткнулись, когда pptp из серой сети хотели пропустить? | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 29. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от slepnoga (??) on 26-Дек-08, 18:02 | ||
на трекинге соединеии (openBSD); | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 25. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от iZEN (ok) on 14-Дек-08, 14:28 | ||
http://ezine.daemonnews.org/200406/mpd.html | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 33. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от slepnoga (??) on 08-Июн-10, 01:52 | ||
>http://ezine.daemonnews.org/200406/mpd.html | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 24. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от ugenk on 14-Дек-08, 01:37 | ||
"из ICMP разрешен только ping" | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 26. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от vitalic on 14-Дек-08, 17:56 | ||
>"из ICMP разрешен только ping" | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 28. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от fank on 16-Дек-08, 11:33 | ||
PMTU Discover | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 31. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от artemrts (??) on 01-Авг-09, 17:27 | ||
Это ты читай, умник... | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 32. "Интернет-шлюз с использованием PF" | +/– | |
Сообщение от Sem (ok) on 03-Авг-09, 15:32 | ||
>[оверквотинг удален] | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
| 30. "Интернет-шлюз с использованием PF" | +/– | |
| Сообщение от Sem (??) on 06-Фев-09, 02:01 | ||
Не вижу смысла делать два тега LAN_INET_TCP_UDP и LAN_INET_ICMP. | ||
| Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |