The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"ipfw+freebsd нефильтрует?????"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"ipfw+freebsd нефильтрует?????"  
Сообщение от allowfromanytoany email on 10-Сен-08, 13:30 
адача заблокировать трафик с определенного хоста (192.168.1.161) к роутеру на Freebsd 6.2.
Я решал так:
ipfw add 5 deny ip from 192.168.1.161 to any
ipfw add 6 deny ip from any to 192.168.1.161
Господа какие дыры могут быть здесь так как
trafshow -n -i vr1 host 192.168.1.161

From Address                    To Address                      Prot       Bytes CPS
===========================================================================================
192.168.1.161..1152             81.177.26.45..47                udp         1028 205
192.168.1.161..4995             81.177.26.45..404               udp         1028 205
192.168.1.161..4997             80.222.15.0..1544               udp         1028 205
192.168.1.161..1027             104.222.15.0..3624              udp         1028 205
192.168.1.161..1026             80.222.15.0..3035               udp         1028 205
192.168.1.161..5000             81.177.26.45..4206              udp         1028 205
192.168.1.161..1028             81.177.26.45..4089              udp         1028 205
192.168.1.161..4999             144.210.15.0..2542              udp         1028 205
192.168.1.161..4998             128.222.15.0..4929              udp         1028 205
192.168.1.161..1029             81.177.26.45..3003              udp         1028 205
192.168.1.161..1030             81.177.26.45..1722              udp         1028 205
192.168.1.161..1031             81.177.26.45..1983              udp         1028 205
192.168.1.161..1033             104.222.15.0..4276              udp         1028 205
192.168.1.161..1034             80.222.15.0..3979               udp         1028 205
192.168.1.161..1035             81.177.26.45..1449              udp         1028 205
192.168.1.161..1032             80.222.15.0..2434               udp         1028 205
192.168.1.161..1036             81.177.26.45..3573              udp         1028 205
192.168.1.161..1037             81.177.26.45..3020              udp         1028 205
192.168.1.161..1038             144.210.15.0..4258              udp         1028 205
192.168.1.161..1041             128.222.15.0..3984              udp         1028 205
192.168.1.161..1039             81.177.26.45..4760              udp         1028 205
192.168.1.161..1042             81.177.26.45..3406              udp         1028 205
192.168.1.161..1043             104.222.15.0..630               udp         1028 205
192.168.1.161..1045             144.210.15.0..4632              udp         1028 205

Вот с такими вот правилами:

ipfw show | more

>> 00002        0          0 deny ip from any to 192.168.1.161 via vr1
>> 00003   160645  128763013 deny ip from 192.168.1.161 to any via vr1
>> 00004   846868  870503859 deny udp from 192.168.1.161 to any
>> 00005   326081   66686212 deny ip from 192.168.1.161 to any
>> 00006       12       1008 deny ip from any to 192.168.1.161

00010      250     250475 deny udp from any to any dst-port 135,137,138,139 via rl0
00015     1406      67488 deny tcp from any to any dst-port 135,137,138,139 via rl0
00016      175      11008 allow tcp from 10.0.0.0/8,192.168.0.0/16 to me dst-port 1723
00017    58530    9390942 allow gre from any to any
00018        0          0 allow ip from any to any via tun0
00019        0          0 allow tcp from 10.52.2.2 to 195.214.237.51 dst-port 110
00020       41       1782 allow tcp from 10.52.2.2 to 193.109.80.107 dst-port 110
00025    35953   49988554 allow tcp from 192.168.0.0/16 to 192.168.0.1 dst-port 25
00026   694710  966635636 allow tcp from 192.168.0.0/16 to 192.168.1.1 dst-port 25
00027     1717    2026878 allow tcp from 192.168.0.0/16 to 192.168.2.1 dst-port 25
00028        0          0 allow tcp from 192.168.0.0/16 to 192.168.10.1 dst-port 25
00030    10704     476668 deny log logamount 100000 tcp from 192.168.0.0/16 to any dst-port 25
00100        0          0 check-state
00150     5370    1080268 allow ip from any to any via lo0
00200 13944454 6734488492 allow ip from me to any keep-state
00210  5560819 1438351521 allow ip from 192.168.0.0/16 to 192.168.0.0/16
00211        0          0 deny ip from 77.120.102.162 to me
00220     1147     215751 deny ip from not 192.168.0.0/16 to any via vr0 in
00221     1471     253440 deny ip from not 192.168.0.0/16 to any via vr1 in
00222     1138     215337 deny ip from not 192.168.0.0/16 to any via vr2 in
00223     1137     215291 deny ip from not 192.168.0.0/16 to any via vr3 in
00240      827      27116 deny ip from any to not me via rl0 in
00250  8669328 4911218730 divert 8668 ip from any to any via rl0
00251        0          0 pipe 2 ip from any to 192.168.1.7 via rl0 in
00252  1480222 1504318539 pipe 4 ip from any to 192.168.0.0/24 via rl0 in
00253  2282970 2115834130 pipe 3 ip from any to 192.168.1.0/24 via rl0 in
00254        0          0 pipe 1 ip from any to 192.168.0.55 via rl0 in
00255        0          0 pipe 5 ip from any to 192.168.0.210 via rl0 in
00260  4352912  875592119 allow ip from any to any via rl0 out
00261        2         96 deny tcp from any to me dst-port 10000 via rl0
00270        0          0 allow tcp from 192.168.0.0/16 to me dst-port 3128
00300    21368    8401525 allow tcp from any to me dst-port 22,25,80,81 via rl0
00305        0          0 deny tcp from any to me dst-port 3306 via rl0
00314      119       6140 allow tcp from any to me dst-port 7770,7771,1723,3051,3052,14899,81
00315     2967     256283 allow tcp from any to me dst-port 1055,2401,9604,3355,7202,7772,7773,7779,7777,12355,12356,12357,14238,14222,14239,14240,1723
00316      120       6499 allow tcp from any to me dst-port 12340,12341,12342,12343,12344,12380,12381,4899,4898,4897,1723,500,550,551,5060
00320       28       1312 allow tcp from any to me dst-port 22,25,110 via vr0
00321        0          0 allow tcp from any to me dst-port 25,110 via vr1
00322        0          0 allow tcp from any to me dst-port 25,110 via vr2
00322        0          0 allow tcp from any to me dst-port 25,110 via vr3
00330    24337    1797580 allow icmp from any to any
00340        0          0 allow udp from any to me dst-port 53 via vr0
00341       26       1611 allow udp from any to me dst-port 53 via vr1
00342        0          0 allow udp from any to me dst-port 53 via vr2
00343        0          0 allow udp from any to me dst-port 53 via vr3
00355        4        400 allow ip from any to 192.168.1.8
00356        5        851 allow ip from 192.168.1.8 to any
00365        0          0 allow ip from any to 192.168.0.8
00366        0          0 allow ip from 192.168.0.8 to any
00375      179     103617 allow ip from any to 192.168.0.9
00376      310      39023 allow ip from 192.168.0.9 to any
00400      267      11424 deny ip from any to 192.168.1.161
00401    56125   44979040 deny ip from 192.168.1.161 to any
00402        0          0 deny ip from any to 192.168.1.205
00403        0          0 deny ip from 192.168.1.205 to any
65400  8928157 5154329923 allow ip from any to any
65535       96       6264 allow ip from any to any

???  ???  ???

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "ipfw+freebsd нефильтрует?????"  
Сообщение от chuvy email(??) on 10-Сен-08, 15:00 
может просто
ipfw deny ip form 192.168.x.y to me
ipfw deny ip from me to 192.168.x.x
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "ipfw+freebsd нефильтрует?????"  
Сообщение от allowfromanytoany email on 10-Сен-08, 16:45 
>может просто
>ipfw deny ip form 192.168.x.y to me
>ipfw deny ip from me to 192.168.x.x

пробовал - тоже не работает

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "ipfw+freebsd нефильтрует?????"  
Сообщение от Hammer (??) on 10-Сен-08, 17:18 
>>может просто
>>ipfw deny ip form 192.168.x.y to me
>>ipfw deny ip from me to 192.168.x.x
>
>пробовал - тоже не работает

ipfw в ядре?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "ipfw+freebsd нефильтрует?????"  
Сообщение от GD on 10-Сен-08, 17:46 
>может просто
>ipfw deny ip form 192.168.x.y to me
>ipfw deny ip from me to 192.168.x.x

me в данном случае есть маршрутизатор
только к нему (самому) и от него фильтровать видимо не требуется

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "ipfw+freebsd нефильтрует?????"  
Сообщение от GD on 11-Сен-08, 00:14 
trafshow снимает данные с bpf, поэтому и рисует входящие пакеты еще не попавшие в ipfw
за подробностями - сюда: https://www.opennet.ru/base/net/ipfw_flow_map.txt.html
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "ipfw+freebsd нефильтрует?????"  
Сообщение от allowfromanytoany email on 11-Сен-08, 13:44 
>trafshow снимает данные с bpf, поэтому и рисует входящие пакеты еще не
>попавшие в ipfw
>за подробностями - сюда: https://www.opennet.ru/base/net/ipfw_flow_map.txt.html

Да, вы абсолютно правы.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру