The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"ipfw dummnet"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "ipfw dummnet" +/
Сообщение от khan (??), 11-Июн-04, 17:34 
>>Подскажите правила для pipe должны идти до divert или после ?
>
>У меня все правила стоят и работают после диверта, единственое что стоит
>до диверта это count с интерфейсов

Ну вот собственно в мане все написано просто и доходчиво.
Для каждого пакета идет в фаерволе перебор правил до совпадения, и если оно произошло, пакет обрабатывается и дальнейший поиск прекращается. Это не касается ipfw count, после совпадения с этим правилом перебор продолжается, и зависит от переменной net.inet.ip.fw.one_pass.

00010 pipe 1 ip from any to any via rl0
01061 count ip from 192.168.100.106 to any via ng30
01062 count ip from any to 192.168.100.106 via ng30
01071 pipe 2 ip from any to 192.168.100.105
08000 divert 8668 ip from 192.168.100.0/24 to any out xmit fxp0
09000 divert 8668 ip from any to 193.9.165.10
09010 pipe 3 ip from 192.168.100.0/24 to any
09010 pipe 4 ip from any to 193.9.165.10
50000 allow ip from any to any
65535 deny ip from any to any

Итак В пайп 1 попадают все пакеты, проходящие чарез rl0
В каунт все что идет на/с 192.168.100.106
В пайп 2 все на 192.168.100.105
В НАТ идет все сеть 192.168.100.105/24 кроме 192.168.100.106 потому как пакеты от него до этого правила не доходят, они уже обработаны.
В пайп 3 попадают пакеты с 192.168.100.0/24 которые не идут через fxp0
И в пайп 4 не попадает ни одного пакета

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
ipfw dummnet, simba, 09-Июн-04, 21:52  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру