<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPWF нужно работать с VPN сервером в интернете</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html</link>
    <description>Здравствуйте подскажите пож-то срочно нужно но нет времени читать мануал. Обязуюсь выучить наизусть после проделанной работе!&lt;br&gt;&lt;br&gt;Есть сервер на FreeBSD дальше наша корпоративная сеть&lt;br&gt;&lt;br&gt;Краткая схема:&lt;br&gt;Интернет &amp;lt;---&amp;gt; FreeBSD &amp;lt;---&amp;gt; Lan Corporativ 10.0.1.*&lt;br&gt;Клиенты в сети получают интернет через Squid все хорошо, но некоторым пришлось соединится к VPN серверам в интернете. Естественно через Squid не получается. Даю им полную &quot;халяву&quot;&lt;br&gt;в /etc/ipfw.conf&lt;br&gt;&lt;br&gt;ipfw add 41550 allow ip from 10.0.1.17 to any via xl0   #User VPN&lt;br&gt;ipfw add 41560 allow ip from any to 10.0.1.17 via xl0   #User VPN&lt;br&gt;&lt;br&gt;Все работают отлично. Работают там на удаленном сервере через FreeBSD. Но мне вот не спится, что я им заодно и доступ в интернет дал из-за этого VPN.&lt;br&gt;&lt;br&gt;Как запретить все, но оставить им соединятся с удаленным сервером в интернете?&lt;br&gt;Спасибо за помощь! кто откликнулся. &lt;br&gt;</description>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (Dmitry)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#16</link>
    <pubDate>Tue, 12 Jul 2011 10:55:04 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Вот -&amp;gt; http://house.hcn-strela.ru/BSDCert/BSDA-course/ &lt;br&gt;&amp;gt; Конкретнее по IPFW -&amp;gt; http://house.hcn-strela.ru/BSDCert/BSDA-course/apes01.html &lt;br&gt;&lt;br&gt;О распечатаю буду на ночь читать&lt;br&gt;Спасибо еще раз!&lt;br&gt;</description>
</item>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (михалыч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#15</link>
    <pubDate>Tue, 12 Jul 2011 09:04:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Да я уже 5 раз прочитал. Короче хорош флудить михалыч меня понял &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; прочитайте все с самого начала &lt;br&gt;&amp;gt;&amp;gt; ну тогда до свидания, а точнее, прощай!&lt;br&gt;&amp;gt; Михалыч спасибо все получилось! Пошел учить IPFW &lt;br&gt;&lt;br&gt;Вот -&amp;gt; http://house.hcn-strela.ru/BSDCert/BSDA-course/&lt;br&gt;Конкретнее по IPFW -&amp;gt; http://house.hcn-strela.ru/BSDCert/BSDA-course/apes01.html&lt;br&gt;</description>
</item>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (Dmitry)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#14</link>
    <pubDate>Mon, 11 Jul 2011 10:07:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да я уже 5 раз прочитал. Короче хорош флудить михалыч меня понял &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; прочитайте все с самого начала &lt;br&gt;&amp;gt; ну тогда до свидания, а точнее, прощай!&lt;br&gt;&lt;br&gt;Михалыч спасибо все получилось! Пошел учить IPFW&lt;br&gt;</description>
</item>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#13</link>
    <pubDate>Sun, 10 Jul 2011 18:01:34 GMT</pubDate>
    <description>&amp;gt; Да я уже 5 раз прочитал. Короче хорош флудить михалыч меня понял &lt;br&gt;&amp;gt;&amp;gt; прочитайте все с самого начала &lt;br&gt;&lt;br&gt;ну тогда до свидания, а точнее, прощай!&lt;br&gt;</description>
</item>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (iwizzy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#12</link>
    <pubDate>Sun, 10 Jul 2011 13:03:40 GMT</pubDate>
    <description>Да я уже 5 раз прочитал. Короче хорош флудить михалыч меня понял&lt;br&gt;&amp;gt; прочитайте все с самого начала </description>
</item>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (Aquarius)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#11</link>
    <pubDate>Sun, 10 Jul 2011 13:02:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ipfw add 41550 allow ip from 10.0.1.17 to any via xl0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  #User VPN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ipfw add 41560 allow ip from any to 10.0.1.17 via xl0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  #User VPN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Так клиенты работают со своим удаленным сервером их все устраивает, но хотелось &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; бы закрыть им интернет, отставить только возможность подключаться к их впн &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; серверу &lt;br&gt;&amp;gt;&amp;gt; а ответ на вопрос где?&lt;br&gt;&amp;gt; На какой вопрос?&lt;br&gt;&amp;gt; Я вообще-то ответ хочу получить &lt;br&gt;&lt;br&gt;прочитайте все с самого начала&lt;br&gt;</description>
</item>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (iwizzy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#10</link>
    <pubDate>Sun, 10 Jul 2011 12:53:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Я вообще-то ответ хочу получить &lt;br&gt;&amp;gt; Гы-ы-ы..&lt;br&gt;&amp;gt; И так ВПН-серверу принадлежит IP 1.2.3.4 &lt;br&gt;&amp;gt; Тогда пишем такую х-и-и-и-трую и архисложную конструкцию &lt;br&gt;&amp;gt; ipfw add 41550 allow all from 1.2.3.4 to 10.0.1.17 via xl0 &lt;br&gt;&amp;gt; ipfw add 41560 allow all from 10.0.1.17 to 1.2.3.4 via xl0 &lt;br&gt;&amp;gt; ipfw add 41570 deny all from any to 10.0.1.17 via xl0 &lt;br&gt;&amp;gt; ipfw add 41580 deny all from 10.0.1.17 to any via xl0 &lt;br&gt;&amp;gt; Что там у вас выше правил 41550 и ниже 41560 (41580) история &lt;br&gt;&amp;gt; стыдливо умалчивает )) &lt;br&gt;&lt;br&gt;Во! Михалыч свой человек попробую отпишусь пустило ли они приконектится к 1.2.3.4&lt;br&gt;&lt;br&gt;Спасибо! Буду пробывать.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (михалыч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#9</link>
    <pubDate>Sun, 10 Jul 2011 12:50:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ipfw add 41550 allow ip from 10.0.1.17 to any via xl0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  #User VPN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ipfw add 41560 allow ip from any to 10.0.1.17 via xl0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  #User VPN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Так клиенты работают со своим удаленным сервером их все устраивает, но хотелось &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; бы закрыть им интернет, отставить только возможность подключаться к их впн &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; серверу &lt;br&gt;&amp;gt;&amp;gt; а ответ на вопрос где?&lt;br&gt;&amp;gt; На какой вопрос?&lt;br&gt;&amp;gt; Я вообще-то ответ хочу получить &lt;br&gt;&lt;br&gt;Гы-ы-ы..&lt;br&gt;&lt;br&gt;И так ВПН-серверу принадлежит IP 1.2.3.4&lt;br&gt;Тогда пишем такую х-и-и-и-трую и архисложную конструкцию&lt;br&gt;ipfw add 41550 allow all from 1.2.3.4 to 10.0.1.17 via xl0&lt;br&gt;ipfw add 41560 allow all from 10.0.1.17 to 1.2.3.4 via xl0&lt;br&gt;ipfw add 41570 deny all from any to 10.0.1.17 via xl0&lt;br&gt;ipfw add 41580 deny all from 10.0.1.17 to any via xl0&lt;br&gt;&lt;br&gt;Что там у вас выше правил 41550 и ниже 41560 (41580) история стыдливо умалчивает ))&lt;br&gt;</description>
</item>

<item>
    <title>IPWF нужно работать с VPN сервером в интернете (iwizzy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4890.html#8</link>
    <pubDate>Sun, 10 Jul 2011 12:35:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; в /etc/ipfw.conf &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; а на вопрос можете ответить?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ipfw add 41550 allow ip from 10.0.1.17 to any via xl0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  #User VPN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; ipfw add 41560 allow ip from any to 10.0.1.17 via xl0 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;  #User VPN &lt;br&gt;&amp;gt;&amp;gt; Так клиенты работают со своим удаленным сервером их все устраивает, но хотелось &lt;br&gt;&amp;gt;&amp;gt; бы закрыть им интернет, отставить только возможность подключаться к их впн &lt;br&gt;&amp;gt;&amp;gt; серверу &lt;br&gt;&amp;gt; а ответ на вопрос где?&lt;br&gt;&lt;br&gt;На какой вопрос?&lt;br&gt;Я вообще-то ответ хочу получить&lt;br&gt;</description>
</item>

</channel>
</rss>
