The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"ipfw dummnet"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "ipfw dummnet" +/
Сообщение от ppa (?), 13-Июн-04, 00:38 
>>ipfw count, после совпадения с этим правилом перебор продолжается, и зависит
>>от переменной net.inet.ip.fw.one_pass.
> которая у тебя как и у меня = 1
>>
>>00010 pipe 1 ip from any to any via rl0
>>01061 count ip from 192.168.100.106 to any via ng30
>>01062 count ip from any to 192.168.100.106 via ng30
>>01071 pipe 2 ip from any to 192.168.100.105
>>08000 divert 8668 ip from 192.168.100.0/24 to any out xmit fxp0
>>09000 divert 8668 ip from any to 193.9.165.10
>>09010 pipe 3 ip from 192.168.100.0/24 to any
>>09010 pipe 4 ip from any to 193.9.165.10
>>50000 allow ip from any to any
>>65535 deny ip from any to any
>>
>>Итак В пайп 1 попадают все пакеты, проходящие чарез rl0
>>В каунт все что идет на/с 192.168.100.106
>>В пайп 2 все на 192.168.100.105
>>В НАТ идет все сеть 192.168.100.105/24 кроме 192.168.100.106 потому как пакеты от
>>него до этого правила не доходят, они уже обработаны.

нужно ограничивать действие диверта или трубы интерфейсом
тогда можно будет сделать чтобы эти пакеты попали в фаервол _как бы_ еще раз
например если у тебя все юзеры из это сетки висят на ng*
то можно сделать так:

08000 divert 8668 ip from 192.168.100.0/24 to any out xmit fxp0
09000 divert 8668 ip from any to 193.9.165.10
09010 pipe 3 ip from any to any via ng* in
09010 pipe 4 ip from any to any via ng* out

--
ppa

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
ipfw dummnet, simba, 09-Июн-04, 21:52  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру