<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFIREWALL_FORWARD в FreeBSD 6.2</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html</link>
    <description>Всем добрый день!&lt;br&gt;&lt;br&gt;Обращаюсь вот с какой проблемой - настраивал работу с двумя каналами в Интернет в FreeBSD 6.1 - чтобы все работало, в ядре должны были быть опции:&lt;br&gt;&lt;br&gt;IPFIREWALL_FORWARD&lt;br&gt;IPFIREWALL_FORWARD_EXTENDED&lt;br&gt;Все работает как часы!&lt;br&gt;&lt;br&gt;Теперь в FreeBSD 6.2 второй опции нет - как я понял, функционал был включен в первую опцию.&lt;br&gt;ОК, ставлю сервер, все делаю так же, как и в предыдущем решении....не работает форвард!&lt;br&gt;&lt;br&gt;Причем как то странно - стоит указать ipfw fwd x.x.x.x proto from any to any - работает на ура (для указанного в proto протокола - например, icmp), а вот если начинаешь детализировать (вместо any ставить конкретику - IP-ки, порты) - все, правило не срабатывает :(&lt;br&gt;&lt;br&gt;Кто сталкивался, подскажите - все ли у Вас в FreeBSD 6.2 работает (Forward т.е.).&lt;br&gt;&lt;br&gt;Заранее спасибо!</description>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (MaxX)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#11</link>
    <pubDate>Tue, 27 May 2008 12:38:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Причем как то странно - стоит указать ipfw fwd x.x.x.x proto from &lt;br&gt;&amp;gt;any to any - работает на ура (для указанного в proto &lt;br&gt;&amp;gt;протокола - например, icmp), а вот если начинаешь детализировать (вместо any &lt;br&gt;&amp;gt;ставить конкретику - IP-ки, порты) - все, правило не срабатывает :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто сталкивался, подскажите - все ли у Вас в FreeBSD 6.2 работает &lt;br&gt;&amp;gt;(Forward т.е.). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо! &lt;br&gt;&lt;br&gt;Приходилось на 6.2 встречаться с такой ситуацией.&lt;br&gt;&lt;br&gt;ipfw fwd x.x.x.x proto from any to y.y.y.y&lt;br&gt;&lt;br&gt;Если хост не знает маршрута в y.y.y.y и у него нет маршрута по умолчанию, то он будет отвечать &apos;no route to host y.y.y.y&apos; (это если трафик пускать с этого же компа). Если трафик пришел с другого компа (пинг например), то хост ответит источнику, что y.y.y.y не достижим. При этом в правиле fwd эти пакеты учтутся, но реально они не будут отфорвардены.&lt;br&gt;&lt;br&gt;Решение. Назначить маршрут по умолчанию на хосте, где в фаерволе есть fwd.&lt;br&gt;</description>
</item>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (Владимир)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#10</link>
    <pubDate>Wed, 29 Aug 2007 09:43:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Причем как то странно - стоит указать ipfw fwd x.x.x.x proto from &lt;br&gt;&amp;gt;any to any - работает на ура (для указанного в proto &lt;br&gt;&amp;gt;протокола - например, icmp), а вот если начинаешь детализировать (вместо any &lt;br&gt;&amp;gt;ставить конкретику - IP-ки, порты) - все, правило не срабатывает :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто сталкивался, подскажите - все ли у Вас в FreeBSD 6.2 работает &lt;br&gt;&amp;gt;(Forward т.е.). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо! &lt;br&gt;&lt;br&gt;http://www.freebsd.org/releases/6.2R/relnotes-alpha.html&lt;br&gt;пункт 2.2.3&lt;br&gt;а там:&lt;br&gt;-The IPFIREWALL_FORWARD_EXTENDED kernel option has been removed. This option was used to permit ipfw(4) to redirect packets with local destinations. This behavior is now always enabled when the IPFIREWALL_FORWARD kernel option is enabled.-&lt;br&gt;&lt;br&gt;это было в альфе, но я думаю и в релизе тоже сохранилось&lt;br&gt;</description>
</item>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (AZ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#9</link>
    <pubDate>Sat, 24 Mar 2007 13:15:46 GMT</pubDate>
    <description>&amp;gt;Вот именно такая конструкция у меня и не работает :( :( :( &lt;br&gt;&amp;gt;&lt;br&gt;Я использую fwd у себя на FreeBSD 6.2 &lt;br&gt;Все работает нормально. Возможно пакеты просто не попадают в это правило.&lt;br&gt;Поставь log, посмотри какие пакеты попадают.&lt;br&gt;Учти, что fwd должен обрабатывать исходящие пакеты (out).&lt;br&gt;Если самому не получится разобраться, давай больше информации по конфигурации и настройке ipfw.</description>
</item>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (A Clockwork Orange)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#8</link>
    <pubDate>Tue, 20 Mar 2007 05:40:37 GMT</pubDate>
    <description>&amp;gt;Вот именно такая конструкция у меня и не работает :( :( :( &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;точно не скажу, помнится в момент выхода пятой ветки такой вопрос возникал у людей, и решение было в том что эту опция теперь включается не в ядре, а через переменную sysctl.</description>
</item>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (Dorlas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#7</link>
    <pubDate>Tue, 20 Mar 2007 04:57:24 GMT</pubDate>
    <description>Вот именно такая конструкция у меня и не работает :( :( :(&lt;br&gt;</description>
</item>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (Kos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#6</link>
    <pubDate>Mon, 19 Mar 2007 13:18:24 GMT</pubDate>
    <description>&amp;gt;Всем добрый день! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обращаюсь вот с какой проблемой - настраивал работу с двумя каналами в &lt;br&gt;&amp;gt;Интернет в FreeBSD 6.1 - чтобы все работало, в ядре должны &lt;br&gt;&amp;gt;были быть опции: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;IPFIREWALL_FORWARD &lt;br&gt;&amp;gt;IPFIREWALL_FORWARD_EXTENDED &lt;br&gt;&amp;gt;Все работает как часы! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Теперь в FreeBSD 6.2 второй опции нет - как я понял, функционал &lt;br&gt;&amp;gt;был включен в первую опцию. &lt;br&gt;&amp;gt;ОК, ставлю сервер, все делаю так же, как и в предыдущем решении....не &lt;br&gt;&amp;gt;работает форвард! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Причем как то странно - стоит указать ipfw fwd x.x.x.x proto from &lt;br&gt;&amp;gt;any to any - работает на ура (для указанного в proto &lt;br&gt;&amp;gt;протокола - например, icmp), а вот если начинаешь детализировать (вместо any &lt;br&gt;&amp;gt;ставить конкретику - IP-ки, порты) - все, правило не срабатывает :( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Кто сталкивался, подскажите - все ли у Вас в FreeBSD 6.2 работает &lt;br&gt;&amp;gt;(Forward т.е.). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо! &lt;br&gt;&lt;br&gt;ipfw add fwd x.x.x.x all from y.y.y.y to any&lt;br&gt;точно работает&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (idle)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#5</link>
    <pubDate>Mon, 19 Mar 2007 09:27:59 GMT</pubDate>
    <description>&amp;gt;А можете проверить сами? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я уже в себе сомневаться начал :( &lt;br&gt;Ну нету у меня ipfw на 6.</description>
</item>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (Dorlas)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#4</link>
    <pubDate>Mon, 19 Mar 2007 08:38:32 GMT</pubDate>
    <description>А можете проверить сами?&lt;br&gt;&lt;br&gt;Я уже в себе сомневаться начал :(</description>
</item>

<item>
    <title>IPFIREWALL_FORWARD в FreeBSD 6.2 (idle)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/72787.html#3</link>
    <pubDate>Mon, 19 Mar 2007 07:56:59 GMT</pubDate>
    <description>&amp;gt;UP. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Неужели никто не сталкивался? &lt;br&gt;&lt;br&gt;Возможно потому-что в 6 ветке все переходят на pf. Чего и Вам советую.&lt;br&gt;</description>
</item>

</channel>
</rss>
