The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"помогите с правилами ipfw"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"помогите с правилами ipfw" 
Сообщение от Mc emailИскать по авторуВ закладки(??) on 08-Июл-05, 15:44  (MSK)
стоит freebsd 5.10
два интерефейса fxp0 - внешний, fxp1 - в офисную ЛВС
fxp0 - 192.168.54.204
fxp1 - 10.10.10.60
поднят natd
вот правила ipfw
00001 147042 71720458 divert 8668 ip from any to any via fxp0
60000   2764   313233 allow ip from any to any
65535   3157   345816 deny ip from any to any

хочу убрать правило 60000 и вместо него написать свои для выполнения следующей задачи:
в офисном сегменте есть ПК - его адрес 10.10.10.55
во внешнем сегменте есть другой ПК его адрес 192.168.54.196
хочу с 10.10.10.55 зайти windows терминалом по порту 3389 на ПК 192.168.54.196
не могу прописать разрешающие правила для этого. когда строка 60000 есть - все работает, когда вметсо нее пишу
ipfw add pass tcp from 10.10.10.55 to 192.168.54.196 3389
ipfw add pass tcp from 192.168.54.196 3389 to 10.10.10.55
ipfw add pass tcp from 192.168.54.204 to 192.168.54.196 3389
ipfw add pass tcp from 192.168.54.196 3389 to 192.168.54.204

ничего не работает.
помогите, как прописать правила

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "помогите с правилами ipfw" 
Сообщение от Mc emailИскать по авторуВ закладки(??) on 08-Июл-05, 16:27  (MSK)
по первоначальноу вопросу отбой - сам уже разобрался
зато пояилась такаая проблемма:
стоит squid+squidguard - все работает
но как только убираю правило pass all from any to any и вместо него прописываю squid-у разрешение
ipfw add pass tcp from 192.168.54.204 to any 80
ipfw add pass tcp from any 80 to 192.168.54.204

все продолжает работать, но редиректор не работает
влоге скивда появляется вот это:
Too many queued redirector requests

как могут быть связаны правила файрвола с работой редиректора ?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру