<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: allow и deny </title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html</link>
    <description>блокирую одноклассников вот этими правилами:&lt;br&gt;add 350 deny all from any to 81.177.141.0/16&lt;br&gt;add 360 deny all from any to 195.222.187.0/16&lt;br&gt;add 370 deny all from any to 212.119.208.0/16&lt;br&gt;add 380 deny all from any to 195.239.51.0/16&lt;br&gt;add 390 deny all from any to 62.105.140.0/16&lt;br&gt;все нормально, никого в однокласников не пускает.&lt;br&gt;хочу открыть однокласников для одного айпи:&lt;br&gt;add 313 allow all from 192.168.20.12 to 81.177.141.0/16&lt;br&gt;add 314 allow all from 192.168.20.12 to 195.222.187.0/16&lt;br&gt;add 315 allow all from 192.168.20.12 to 212.119.208.0/16&lt;br&gt;add 316 allow all from 192.168.20.12 to 195.239.51.0/16&lt;br&gt;add 317 allow all from 192.168.20.12 to 62.105.140.0/16&lt;br&gt;не пускает. в чем проблема? правила allow расположил выше правил deny.&lt;br&gt;firewall - ipfw.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>allow и deny  (raider)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#10</link>
    <pubDate>Sat, 05 Sep 2009 16:45:24 GMT</pubDate>
    <description>Думаю проблема в том, что есть НАТ. Если бы не было НАТа, то можно правило работало бы. А так в случае ната после трансляции под deny from any ваше правило не попадает для необходимого хоста, но попадает под запрет правило после трансляции - IP внешнего интерфейса блокируется.&lt;br&gt;Выходом является или уточнение в правилах ч-з какой интерфейс течет трафик, с использованием via $interface или выше этих правил разрешить исходящий трафик на внешнем интерфейсе с реального IP.&lt;br&gt;&lt;br&gt;PS: а что делать с анонимными прокси-серверами? Ведь одноклассников можно смотреть и таким образом... Думаю я, что эти все блокирования это или мания величия админа, или тупость руководства, если думают, что в случае запрета сайтов типа Вконтакте или Одноклассники повысят работу офисного планктона... Платить людям надо и выгонять тунеядцев. А фильтровать только необходимый и ненужный/опасный трафик.&lt;br&gt;&lt;br&gt;---&lt;br&gt;Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>allow и deny  (Add)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#9</link>
    <pubDate>Fri, 31 Jul 2009 09:48:30 GMT</pubDate>
    <description>&amp;gt;Да нет, просто 350-390 правила переделать c &quot;deny from any&quot; на &quot;deny &lt;br&gt;&amp;gt;from 192.168.20.0/24&quot;... &lt;br&gt;&lt;br&gt;еще раз спасибо. все работает&lt;br&gt;</description>
</item>

<item>
    <title>allow и deny  (DenSha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#8</link>
    <pubDate>Fri, 31 Jul 2009 07:08:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Кстати, 192.168.20.12 до одноклассников не достучится в любом случае. Т.к. из серого &lt;br&gt;&amp;gt;&amp;gt;диапазона. В интернет, небось, все ходят через нат или прокси? В &lt;br&gt;&amp;gt;&amp;gt;любом случае на выходе шлюза получаем пакет с исходящим адресом внешнего &lt;br&gt;&amp;gt;&amp;gt;интерфейса шлюза и успешно режем его правилами 350-390... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да, через нат. &lt;br&gt;&amp;gt;если открывать так всем. &lt;br&gt;&amp;gt;спасибо &lt;br&gt;&lt;br&gt;Да нет, просто 350-390 правила переделать c &quot;deny from any&quot; на &quot;deny from 192.168.20.0/24&quot;...&lt;br&gt;</description>
</item>

<item>
    <title>allow и deny  (Add)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#7</link>
    <pubDate>Fri, 31 Jul 2009 05:47:06 GMT</pubDate>
    <description>&amp;gt;Кстати, 192.168.20.12 до одноклассников не достучится в любом случае. Т.к. из серого &lt;br&gt;&amp;gt;диапазона. В интернет, небось, все ходят через нат или прокси? В &lt;br&gt;&amp;gt;любом случае на выходе шлюза получаем пакет с исходящим адресом внешнего &lt;br&gt;&amp;gt;интерфейса шлюза и успешно режем его правилами 350-390... &lt;br&gt;&lt;br&gt;да, через нат. &lt;br&gt;если открывать так всем.&lt;br&gt;спасибо&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>allow и deny  (DenSha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#6</link>
    <pubDate>Fri, 31 Jul 2009 05:10:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Правило 65535 что содержит? Оно всегда что-нибудь содержит... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;запустил ipfw list &lt;br&gt;&amp;gt;правило 65535 allow ip from any to any &lt;br&gt;&lt;br&gt;Кстати, 192.168.20.12 до одноклассников не достучится в любом случае. Т.к. из серого диапазона. В интернет, небось, все ходят через нат или прокси? В любом случае на выходе шлюза получаем пакет с исходящим адресом внешнего интерфейса шлюза и успешно режем его правилами 350-390...&lt;br&gt;</description>
</item>

<item>
    <title>allow и deny  (Add)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#5</link>
    <pubDate>Fri, 31 Jul 2009 04:03:12 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Правило 65535 что содержит? Оно всегда что-нибудь содержит... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;запустил ipfw list&lt;br&gt;правило 65535 allow ip from any to any&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>allow и deny  (Add)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#4</link>
    <pubDate>Thu, 30 Jul 2009 12:35:26 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Правило 65535 что содержит? Оно всегда что-нибудь содержит... &lt;br&gt;&lt;br&gt;такого правила нет. &lt;br&gt;если его прописать с allow from any to any то будут работать те allow?&lt;br&gt;или наоборот deny from any to any надо?...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>allow и deny  (DenSha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#3</link>
    <pubDate>Thu, 30 Jul 2009 11:10:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Под какие правила подпадает обратный траффик (&quot;to all&quot; и &quot;to 192.168.20.12&quot;)? Под &lt;br&gt;&amp;gt;&amp;gt;последнее умолчальное - &quot;65535 deny all from any to any&quot;? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;такого (65535 deny all from any to any) правила не вписывал. &lt;br&gt;&lt;br&gt;Правило 65535 что содержит? Оно всегда что-нибудь содержит...&lt;br&gt;</description>
</item>

<item>
    <title>allow и deny  (Add)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/4314.html#2</link>
    <pubDate>Thu, 30 Jul 2009 09:37:03 GMT</pubDate>
    <description>&amp;gt;Под какие правила подпадает обратный траффик (&quot;to all&quot; и &quot;to 192.168.20.12&quot;)? Под &lt;br&gt;&amp;gt;последнее умолчальное - &quot;65535 deny all from any to any&quot;? &lt;br&gt;&lt;br&gt;такого (65535 deny all from any to any) правила не вписывал.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
