<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4376.html</link>
    <description></description>

<item>
    <title>Настройка пакетного фильтра и DHCP сервера под FreeBSD. (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4376.html#7</link>
    <pubDate>Thu, 07 Oct 2004 11:20:58 GMT</pubDate>
    <description>$&#123;ipfw&#125; add allow tcp from $ext_ip $uports to any $Services out xmit $ext_if &lt;br&gt;$&#123;ipfw&#125; add allow tcp from any $for_lan to $int_net $uports in recv $ext_if established &lt;br&gt;$&#123;ipfw&#125; add allow tcp from any $for_vip to $vip_net $uports in recv $ext_if established &lt;br&gt;$&#123;ipfw&#125; add allow tcp from any $for_rout to $ext_ip $uports in recv $ext_if established &lt;br&gt;&lt;br&gt;&lt;br&gt;Как я понял, отсылаь пакеты могут все, а принимать только разрешённые для них, не проще ли сразу каждому проставить разрешённые пакеты на отправку ?&lt;br&gt;А не проще ли срузц проверять,</description>
</item>

<item>
    <title>Настройка пакетного фильтра и DHCP сервера под FreeBSD. (bsdportal.ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4376.html#6</link>
    <pubDate>Tue, 05 Oct 2004 13:32:24 GMT</pubDate>
    <description>а человек вот не поленился, написал&lt;br&gt;ты б лучше грамотно скоректировал&lt;br&gt;а я дополнения твои внесу&lt;br&gt;ругать несложно :)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка пакетного фильтра и DHCP сервера под FreeBSD. (Sergey_A)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4376.html#5</link>
    <pubDate>Tue, 05 Oct 2004 12:49:32 GMT</pubDate>
    <description>Лень =))</description>
</item>

<item>
    <title>Настройка пакетного фильтра и DHCP сервера под FreeBSD. (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4376.html#4</link>
    <pubDate>Mon, 04 Oct 2004 13:31:33 GMT</pubDate>
    <description>а в pf опеновском можно рулить не ip пакетами? извените но только с ним работать начал, ничего незнаю:) спасибо.</description>
</item>

<item>
    <title>Настройка пакетного фильтра и DHCP сервера под FreeBSD. (butcher)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4376.html#3</link>
    <pubDate>Mon, 04 Oct 2004 12:24:35 GMT</pubDate>
    <description>&amp;gt; Серьёзно ??? А автор статьи патылся это сделать ?&lt;br&gt;Помоему, FreeBSD 4.4 была последней, в которой это ещё работало, в 4.7 по крайней мере уже не было :)</description>
</item>

<item>
    <title>Настройка пакетного фильтра и DHCP сервера под FreeBSD. (bsdportal.ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4376.html#2</link>
    <pubDate>Mon, 04 Oct 2004 10:18:42 GMT</pubDate>
    <description>&amp;gt;Sergey_A&lt;br&gt;Предлагаю Вам написать небольшое руководство по настройке ipfw2, думаю многим пригодиться. </description>
</item>

<item>
    <title>Настройка пакетного фильтра и DHCP сервера под FreeBSD. (Sergey_A)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/4376.html#1</link>
    <pubDate>Mon, 04 Oct 2004 10:00:37 GMT</pubDate>
    <description>---------&lt;br&gt;Подразумевается, что вы знакомы с принципом работы стека TCP/IP, а так же прочитали man ipfw&lt;br&gt;---------&lt;br&gt;&lt;br&gt;Если человек прочитал ман по ipfw, то ему эта статья и даром не нужна.&lt;br&gt;&lt;br&gt;&lt;br&gt;-----------&lt;br&gt;Но и эточ можно обойти, потому что в коде IPFIREWALL-a есть маленькая хитрость: если в правиле для upd пакета указать src-ip как 0.0.0.0., то src-port в этом случае будет играть роль номера протокола Ethernet. &lt;br&gt;-----------&lt;br&gt;&lt;br&gt;Серьёзно ??? А автор статьи патылся это сделать ?&lt;br&gt;Я конечно могу и ошибаться, но это правило дааааавно уже не работает (сейчас пользую ipfw2, но кажется и в ipfw1 пробывал такое сделать - не вышло). Для работы arp/rarp (ну, если вы захотели вдруг сделать бридж) в ipfw2 нужно следующее правило:&lt;br&gt;add 0100 allow all from any to any layer2 mac-type arp</description>
</item>

</channel>
</rss>
