отключение ip в freebsd

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Активный пользователь
Сообщения: 189
Зарегистрирован: 17 фев 2005, 12:05
Откуда: Москва

Сообщение Lilo » 04 июл 2005, 16:44

ipfw add deny ip from any to any via имя интерфейса, команда для прекрытия доступа во внешнию сеть внутреннего адреса. Обясните пожалуйта, какой я должен указать интерфейс, фришный или отключаемый. И как указывается интерфейс? Как ип или как мас?
небольшой офис из 30 компов (win2k, xp)
сервера windows 2000 server, windows 2003, exchange 2000, 1C сетевая v.7.7, Quick Sales

Активный пользователь
Сообщения: 104
Зарегистрирован: 10 дек 2004, 12:33

Сообщение dustcore » 05 июл 2005, 09:18

us_ip=192.168.1.1 - например адрес внутренней сети

oif=fxp0 - внешний фейс

iif=fxp1 - внктренний фейс



# Things that we've kept state on before get to go through in a hurry. - это понятно

${ipfw} add check-state



# Throw away RFC 1918 networks - это тем более понятно

${ipfw} add deny log ip from 10.0.0.0/8 to any in via ${oif}

${ipfw} add deny log ip from 172.16.0.0/12 to any in via ${oif}

${ipfw} add deny log ip from 192.68.0.0/16 to any in via ${oif}



# Allow the bridge machine to say anything it wants (keep state if UDP) - разрешаем ip_forward

${ipfw} add pass udp from ${us_ip} to any keep-state

${ipfw} add pass ip from ${us_ip} to any



# Allow the inside net to say anything it wants (keep state if UDP) - разрешаем внктренней сети ходить куда угодно через внутренний фейс (остальным займется natd)

${ipfw} add pass udp from any to any in via ${iif} keep-state

${ipfw} add pass ip from any to any in via ${iif}

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 06 июл 2005, 06:25

Lilo
Не замарачивайся с IPFW, посмотри в сторону PF.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10