<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw не пускает из лок. сети на порты за сервером</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90805.html</link>
    <description>Добрый день! Все, замучился совсем, решил все-таки написать. Уже покурил маны ipfw, маны sysctl, короче не знаю в какую сторону уже курить, но чувствую косяк в чем-то незначительном...&lt;br&gt;В общем ситуация такова, есть Firewall, работает, трафик бежит, все прекрасно, но из локальной сети под сервером нельзя пройти по внешнему адресу с портом, а с самого сервера сделать это можно. Где-то какое-то правило скорее всего неправильно настроено или не работает или его вовсе нет, помогите пожалуйста, в чем дело?&lt;br&gt;&lt;br&gt;вот фаервол:&lt;br&gt;#!/bin/sh&lt;br&gt;FwCMD=&quot;/sbin/ipfw&quot;&lt;br&gt;WAN_interface=&quot;vr0&quot;&lt;br&gt;LAN_interface=&quot;vr1&quot;&lt;br&gt;&lt;br&gt;WAN_ip=&quot;110.64.143.68&quot;&lt;br&gt;WAN_net=&quot;110.64.143.0/24&quot;&lt;br&gt;LAN_ip=&quot;172.16.0.1&quot;&lt;br&gt;LAN_net=&quot;172.16.0.0/24&quot;&lt;br&gt;NetMask=&quot;255.255.255.0&quot;&lt;br&gt;&lt;br&gt;#### commands end ####&lt;br&gt;&lt;br&gt;&lt;br&gt;$&#123;FwCMD&#125; -f flush&lt;br&gt;$&#123;FwCMD&#125; -f pipe flush&lt;br&gt;$&#123;FwCMD&#125; -f queue flush&lt;br&gt;&lt;br&gt;# check dynamic rules&lt;br&gt;$&#123;FwCMD&#125; 00100 add check-state&lt;br&gt;&lt;br&gt;# allow deny lo0&lt;br&gt;$&#123;FwCMD&#125; 00200 add allow ip from any to any via lo0&lt;br&gt;$&#123;FwCMD&#125; 00300 add deny ip from any to 127.0.0.0/8&lt;br&gt;$&#123;FwCMD&#125; 00400 add deny</description>

<item>
    <title>ipfw не пускает из лок. сети на порты за сервером (GD)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/90805.html#1</link>
    <pubDate>Mon, 24 Jan 2011 21:23:08 GMT</pubDate>
    <description>&#091;skip&#093;&lt;br&gt;&lt;br&gt;&amp;gt; опции rc.conf: &lt;br&gt;&amp;gt; # Router setup &lt;br&gt;&lt;br&gt;&#091;skip&#093;&lt;br&gt;&amp;gt; router_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; router=&quot;/sbin/routed&quot; &lt;br&gt;&amp;gt; router_flags=&quot;-q&quot; &lt;br&gt;&lt;br&gt;&#091;skip&#093;&lt;br&gt;&lt;br&gt;уберите все упоминания router* из rc.conf&lt;br&gt;добавте gateway_enable=&quot;YES&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
