информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыПортрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
IPFW vs PPP (FreeBSD 4.4-Release) 12.12.02 21:17  
Автор: k0HTy}|{EHHbIЙ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Когда в ядро добавил:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPDIVERT

В /etc/rc.conf

firewall_enable="YES"
firewall_script="/etc/firewall/fwscp"
natd_enable="YES"
natd_interface="tun0"
natd_flags="-dynamic"

И добавил правила:

00100 7 315 Thu Dec 12 23:20:45 2002 divert 8668 ip from any to any via tun0
00200 0 0 allow ip from any to any via lo0
00300 0 0 allow ip from any to any via fxp0
00400 0 0 allow tcp from any to any out xmit tun0 setup
00500 0 0 allow tcp from any to any via tun0 established
00600 0 0 allow tcp from any to any 80 setup
00700 0 0 allow tcp from any to any 22 setup
00800 0 0 reset log logamount 100 tcp from any to any 113 in recv tun0
65435 0 0 allow icmp from any to any
65435 0 0 deny log logamount 100 ip from any to any
65535 0 0 deny ip from any to any

То при # ppp -auto papchap
Он говорил что-то типа:
natd[131]: failed to write packet back

Что не так?! Помогите... Без фильтра я как голый на второй мировой!
А sysctl net.inet.ip.fw.one_pass что говорит? 15.12.02 11:35  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach