Биллинговая система Nodeny
24 Ноября 2024, 03:15:31 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: [1]
  Печать  
Автор Тема: cтранное поведение фаервола  (Прочитано 5507 раз)
keeper1978
NoDeny
Постоялец
*

Карма: -16
Offline Offline

Сообщений: 101


Просмотр профиля
« : 05 Июля 2010, 22:34:41 »

помогите ставил сервер на Freebsd 8.1 после перезагрузки с стандартными правелами созданными nodeny в  rc.firewall перестал пинговатся сервер хотя с сервера всё пингуется конфиги выложить немогу так как нет доступа к серверу вчём может быть проблема
прозьба не говорить про то что телепаты в отпуске ))) а писать по делу 
Записан
Fredik
NoDeny
Старожил
*

Карма: 5
Offline Offline

Сообщений: 362


Просмотр профиля
« Ответ #1 : 05 Июля 2010, 22:44:20 »

пересмотри все ли правильно ты под себя подредактировал?
Записан
keeper1978
NoDeny
Постоялец
*

Карма: -16
Offline Offline

Сообщений: 101


Просмотр профиля
« Ответ #2 : 05 Июля 2010, 22:53:41 »

если вы про конфиги то они стондартные по мануалу больше ничего не трогал
но самое интересное што правлю на машине rc.firewall

#!/bin/sh -
f='/sbin/ipfw'
${f} add 100 allow ip from any to any


перегружаюсь и таже проблема  из консоли пингуется а с наружи доступ полностью отрезан
« Последнее редактирование: 05 Июля 2010, 22:57:13 от keeper1978 » Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #3 : 05 Июля 2010, 22:57:39 »

rc.conf покажи и ipfw show
Записан
keeper1978
NoDeny
Постоялец
*

Карма: -16
Offline Offline

Сообщений: 101


Просмотр профиля
« Ответ #4 : 05 Июля 2010, 23:17:32 »

после приведения к такому виду всё заработало

gateway_enable="YES"
keymap="ua.koi8-u.shift.alt"
sshd_enable="YES"
ifconfig_vr0="inet 192.168.0.248  netmask 255.255.255.0"
defaultrouter="192.168.0.251"
hostname="server.nis"
firewall_enable="YES"
#webmin_enable="YES"
#mysql_enable="YES"
#apache22_enable="YES"
#pf_enable="YES"
#ipcad_enable="YES"
ifconfig_vr1="inet 192.168.0.247  netmask 255.255.255.0"

што из этого могло дать такой результат
подозреваю pf
Код:
set limit states 128000
set optimization aggressive
nat pass on vr0 from 192.168.0.0/24 to any -> vr0

rc.firewall

#!/bin/sh -
f='/sbin/ipfw'

ifOut='vr0'
ifIn='vr1'

${f} -f flush

${f} add 50 allow tcp from any to me 22
${f} add 51 allow tcp from me 22 to any

${f} add 110 allow ip from any to any via lo0
${f} add 120 skipto 1000 ip from me to any
${f} add 130 deny icmp from any to any in icmptype 5,9,13,14,15,16,17
${f} add 160 skipto 2000 ip from any to me

${f} add 200 skipto 500 ip from any to any via ${ifOut}

${f} add 300 skipto 4500 ip from any to any in

${f} add 400 skipto 450 ip from any to any recv ${ifOut}
${f} add 420 divert 1 ip from any to any
${f} add 450 divert 2 ip from any to any
${f} add 490 allow ip from any to any

${f} add 500 skipto 32500 ip from any to any in
${f} add 510 divert 1 ip from any to any
${f} add 540 allow ip from any to any


${f} add 1000 allow udp from any 53,7723 to any
${f} add 1010 allow tcp from any to any setup keep-state
${f} add 1020 allow udp from any to any keep-state
${f} add 1100 allow ip from any to any

${f} add 2000 check-state
${f} add 2010 allow icmp from any to any
${f} add 2020 allow tcp from any to any 80,443
${f} add 2050 deny ip from any to any via ${ifOut}
${f} add 2060 allow udp from any to any 53,7723

${f} add 2100 deny ip from any to any

${f} add 32490 deny ip from any to any


vr0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=82808<VLAN_MTU,WOL_UCAST,WOL_MAGIC,LINKSTATE>
        ether 00:19:5b:38:6a:ba
        inet 192.168.0.248 netmask 0xffffff00 broadcast 192.168.0.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
vr1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=82808<VLAN_MTU,WOL_UCAST,WOL_MAGIC,LINKSTATE>
        ether 00:00:00:00:00:10
        inet 192.168.0.247 netmask 0xffffff00 broadcast 192.168.0.255
        media: Ethernet autoselect (none)
        status: no carrier
plip0: flags=8810<POINTOPOINT,SIMPLEX,MULTICAST> metric 0 mtu 1500
ipfw0: flags=8801<UP,SIMPLEX,MULTICAST> metric 0 mtu 65536
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000
        nd6 options=3<PERFORMNUD,ACCEPT_RTADV>

« Последнее редактирование: 05 Июля 2010, 23:22:51 от keeper1978 » Записан
Страниц: [1]
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!