powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Блин совсем плохой стал
7 сообщений из 7, страница 1 из 1
Блин совсем плохой стал
    #33077314
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот такая хрень работает:
00100 24 1020 allow ip from any to any via lo0
00200 12306 1238260 divert 8668 ip from 10.168.120.0/24 to any out xmit fxp0
00300 12116 13818158 divert 8668 ip from any to 10.168.120.15 in recv fxp0
00450 182 22057 allow ip from any to any via fxp0
65535 127 36054 deny ip from any to any

А если в 450, any заменить на реальный ip то фига с два че получается
...
Рейтинг: 0 / 0
Блин совсем плохой стал
    #33077479
Sarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А что такое fxp0?
...
Рейтинг: 0 / 0
Блин совсем плохой стал
    #33077657
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
То же самое что и eth0 в линухе :)
...
Рейтинг: 0 / 0
Блин совсем плохой стал
    #33077663
/вум/тгдд
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
serg_tmbТо же самое что и eth0 в линухе :)

а ты чего вообще настраиваеш ?
...
Рейтинг: 0 / 0
Блин совсем плохой стал
    #33077668
alex_k
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
serg_tmb wrote:
> Вот такая хрень работает:
> 00100 24 1020 allow ip from any to any via lo0
> 00200 12306 1238260 divert 8668 ip from 10.168.120.0/24 to any out xmit fxp0
> 00300 12116 13818158 divert 8668 ip from any to 10.168.120.15 in recv fxp0
> 00450 182 22057 allow ip from any to any via fxp0
> 65535 127 36054 deny ip from any to any
>
> А если в 450, any заменить на реальный ip то фига с два че получается
хочешь natd запретить всем кроме некоторых?
или чего?
тогда ты еще добавь
allo ip from any to _someip_ via fxp0
и разреши через внутреннюю карточку....
Posted via ActualForum NNTP Server 1.2
...
Рейтинг: 0 / 0
Блин совсем плохой стал
    #33077689
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
/вум/тгдд
а ты чего вообще настраиваеш ?

Да уже где то здесь говорил, у меня доступ к инету только через управление, они сделали доступ только с одного адреса 10.168.120.15, я поставил на старенький комп фрю, ipfw+natd, ну и через это дело стали лазить в инет всем отделом. А теперь и из других отделов просят, соответственно хотел скрипт на перле написать небольшой, чтобы администрить всё это дело. Но вот не судьба ...
...
Рейтинг: 0 / 0
Блин совсем плохой стал
    #33077757
Фотография serg_tmb
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alex_k
serg_tmb wrote:
> Вот такая хрень работает:
> 00100 24 1020 allow ip from any to any via lo0
> 00200 12306 1238260 divert 8668 ip from 10.168.120.0/24 to any out xmit fxp0
> 00300 12116 13818158 divert 8668 ip from any to 10.168.120.15 in recv fxp0
> 00450 182 22057 allow ip from any to any via fxp0
> 65535 127 36054 deny ip from any to any
>
> А если в 450, any заменить на реальный ip то фига с два че получается
хочешь natd запретить всем кроме некоторых?
или чего?
тогда ты еще добавь
allo ip from any to _someip_ via fxp0
и разреши через внутреннюю карточку....
Posted via ActualForum NNTP Server 1.2

Не, не совсем то, но все равно спасибо, туплю че то с утра Всё работает нормально.
...
Рейтинг: 0 / 0
7 сообщений из 7, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Блин совсем плохой стал
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]