информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медЗа кого нас держат?Портрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
 Умер Никлаус Вирт 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
А sysctl net.inet.ip.fw.one_pass что говорит? 15.12.02 11:35  Число просмотров: 1721
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
<sysadmin>
IPFW vs PPP (FreeBSD 4.4-Release) 12.12.02 21:17  
Автор: k0HTy}|{EHHbIЙ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Когда в ядро добавил:
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options IPDIVERT

В /etc/rc.conf

firewall_enable="YES"
firewall_script="/etc/firewall/fwscp"
natd_enable="YES"
natd_interface="tun0"
natd_flags="-dynamic"

И добавил правила:

00100 7 315 Thu Dec 12 23:20:45 2002 divert 8668 ip from any to any via tun0
00200 0 0 allow ip from any to any via lo0
00300 0 0 allow ip from any to any via fxp0
00400 0 0 allow tcp from any to any out xmit tun0 setup
00500 0 0 allow tcp from any to any via tun0 established
00600 0 0 allow tcp from any to any 80 setup
00700 0 0 allow tcp from any to any 22 setup
00800 0 0 reset log logamount 100 tcp from any to any 113 in recv tun0
65435 0 0 allow icmp from any to any
65435 0 0 deny log logamount 100 ip from any to any
65535 0 0 deny ip from any to any

То при # ppp -auto papchap
Он говорил что-то типа:
natd[131]: failed to write packet back

Что не так?! Помогите... Без фильтра я как голый на второй мировой!
А sysctl net.inet.ip.fw.one_pass что говорит? 15.12.02 11:35  
Автор: Night Knight [HZTeam.msk] <George Fedosejev> Статус: Member
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach