Название: cтранное поведение фаервола
Отправлено: keeper1978 от 05 Июля 2010, 22:34:41
помогите ставил сервер на Freebsd 8.1 после перезагрузки с стандартными правелами созданными nodeny в rc.firewall перестал пинговатся сервер хотя с сервера всё пингуется конфиги выложить немогу так как нет доступа к серверу вчём может быть проблема прозьба не говорить про то что телепаты в отпуске ))) а писать по делу
Название: Re: cтранное поведение фаервола
Отправлено: Fredik от 05 Июля 2010, 22:44:20
пересмотри все ли правильно ты под себя подредактировал?
Название: Re: cтранное поведение фаервола
Отправлено: keeper1978 от 05 Июля 2010, 22:53:41
если вы про конфиги то они стондартные по мануалу больше ничего не трогал но самое интересное што правлю на машине rc.firewall
#!/bin/sh - f='/sbin/ipfw' ${f} add 100 allow ip from any to any
перегружаюсь и таже проблема из консоли пингуется а с наружи доступ полностью отрезан
Название: Re: cтранное поведение фаервола
Отправлено: stix от 05 Июля 2010, 22:57:39
rc.conf покажи и ipfw show
Название: Re: cтранное поведение фаервола
Отправлено: keeper1978 от 05 Июля 2010, 23:17:32
после приведения к такому виду всё заработало gateway_enable="YES" keymap="ua.koi8-u.shift.alt" sshd_enable="YES" ifconfig_vr0="inet 192.168.0.248 netmask 255.255.255.0" defaultrouter="192.168.0.251" hostname="server.nis" firewall_enable="YES" #webmin_enable="YES" #mysql_enable="YES" #apache22_enable="YES" #pf_enable="YES" #ipcad_enable="YES" ifconfig_vr1="inet 192.168.0.247 netmask 255.255.255.0" што из этого могло дать такой результат подозреваю pf set limit states 128000 set optimization aggressive nat pass on vr0 from 192.168.0.0/24 to any -> vr0
rc.firewall
#!/bin/sh - f='/sbin/ipfw'
ifOut='vr0' ifIn='vr1'
${f} -f flush
${f} add 50 allow tcp from any to me 22 ${f} add 51 allow tcp from me 22 to any
${f} add 110 allow ip from any to any via lo0 ${f} add 120 skipto 1000 ip from me to any ${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17 ${f} add 160 skipto 2000 ip from any to me
${f} add 200 skipto 500 ip from any to any via ${ifOut}
${f} add 300 skipto 4500 ip from any to any in
${f} add 400 skipto 450 ip from any to any recv ${ifOut} ${f} add 420 divert 1 ip from any to any ${f} add 450 divert 2 ip from any to any ${f} add 490 allow ip from any to any
${f} add 500 skipto 32500 ip from any to any in ${f} add 510 divert 1 ip from any to any ${f} add 540 allow ip from any to any
${f} add 1000 allow udp from any 53,7723 to any ${f} add 1010 allow tcp from any to any setup keep-state ${f} add 1020 allow udp from any to any keep-state ${f} add 1100 allow ip from any to any
${f} add 2000 check-state ${f} add 2010 allow icmp from any to any ${f} add 2020 allow tcp from any to any 80,443 ${f} add 2050 deny ip from any to any via ${ifOut} ${f} add 2060 allow udp from any to any 53,7723
${f} add 2100 deny ip from any to any
${f} add 32490 deny ip from any to any
vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=82808<VLAN_MTU,WOL_UCAST,WOL_MAGIC,LINKSTATE> ether 00:19:5b:38:6a:ba inet 192.168.0.248 netmask 0xffffff00 broadcast 192.168.0.255 media: Ethernet autoselect (100baseTX <full-duplex>) status: active vr1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=82808<VLAN_MTU,WOL_UCAST,WOL_MAGIC,LINKSTATE> ether 00:00:00:00:00:10 inet 192.168.0.247 netmask 0xffffff00 broadcast 192.168.0.255 media: Ethernet autoselect (none) status: no carrier plip0: flags=8810<POINTOPOINT,SIMPLEX,MULTICAST> metric 0 mtu 1500 ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536 lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384 options=3<RXCSUM,TXCSUM> inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5 inet6 ::1 prefixlen 128 inet 127.0.0.1 netmask 0xff000000 nd6 options=3<PERFORMNUD,ACCEPT_RTADV>
|