Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Люди! Может кто-нибудь выложить человеческий файл rc.firewall с реально работающего "прозрачного" прокси на интернет? Только просьба не урезать - по типу это не надо, это лишнее, это не поймёт, а то что-ньть нужное срежете. Ковыряюсь уже неделю, а всё что нарыл в интеренте по этому поводу - полушаманские инструкции написанные из головы. Половина не работает, а вторая половина - жутко дырявая.... P.S. FreeBSD 4.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2004, 16:17 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Да кто же тебе нерезанный-то даст. Дураков открывать топологию сети нет. А резанный лови. natd.conf Код: plaintext 1. 2. 3. rc.conf Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. firewall.conf Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. ===== Cat и его покойный друг Chicago ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 08:28 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Зачем нужен natd.conf, если ключи natd явно указаны в rc.conf? А насчёт топологии сети - нужна она мне как рыбе зонтик... За ответ спасибо - попробуем с этим разобраться - если не сильно обрезал - должно заработать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 09:59 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Ещё вопрос - опция gateway_enable="YES - обязательна? Смущает она меня - я ж не шлюз делаю... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 10:34 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
если прозрачный прокси - то что я думаю, то ты делаешь как раз шлюз, только с "особенностями". а особенности в том, что он определенные пакеты не отправляет дальше, не зарубает, а перенаправляет на определенный порт определенного хоста. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 11:43 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Зачем нужен natd.conf, если ключи natd явно указаны в rc.conf? А насчёт топологии сети - нужна она мне как рыбе зонтик... За ответ спасибо - попробуем с этим разобраться - если не сильно обрезал - должно заработать :) Все, да не все. Ключевой параметр - alias_address только в файле. Почему? Исторически у нас так сложилось ===== Cat и его покойный друг Chicago ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 12:29 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Ладно - вот что получилось (natd.conf в принципе нет :)) Если не сложно - скажите где косяки - наверняка где-ньть дырка есть.... Работает всё, только ping`и не идут, пока не настраивал. Сразу говорю - гоняется на тестовой машине, к одной сетевухе прислюнявлена локалка (192.168.0.0) играющая роль интернета, а к другой мой комп (10.0.0.0). rc.conf Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. rc.firewall Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 14:37 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Ну файрвол у тебя конечно дырка :) но это уже следующий вопрос. И параметр alias_address тебе может понадобиться, когда на внешнем интерфейсе будет несколько ip висеть. А пинги не идут, потому что нет правила, пропускающего пакеты icmp типа 8 (эхо-запрос). ===== Cat и его покойный друг Chicago ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 15:54 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Что дырявый я сам заметил, когда попробовал через него свой комп пошестить :) А вчём конкретно дырявый пока не разобрался - подскажите - плиз... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 17:00 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Кстати - файл rcc.firewall просматривается снизу вверх или сверху вниз? Всюду разные сведения... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.08.2004, 19:07 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Дырявый в правилах, который просматриваются сверху вниз, сделай ipfw show .... и еще последнее правило рекомендую {FwCMD} add deny all from any to any ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.08.2004, 12:08 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Oerrи еще последнее правило рекомендую {FwCMD} add deny all from any to any Это правило присутствует. Его firewall сам дописывает. Во всяком случае в этой конфигурации. (Если влепить "OPEN" то он сам последним дописывает {FwCMD} add allow all from any to any ) А конкретных, и явно видных дырок нет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.08.2004, 01:02 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Ты не понял. Тебе предложили последним правилом сделать DENY any to any, а у тебя сейчас ALLOW (разрешить). Поэтому принимаются все входящие запросы. Сделаешь DENY, тогда входящие запросы на соединение не будут проходить. А исходящие будут, потому что есть правило ALLOW ESTABLISHED на вход и для пользователя разрешение на выход. Еще у тебя для пользователя разрешены все исходящие соединения. Как правило это не нужно. Разрешается только выход на необходимые порты. 80, 8101 и пр. для http, 25 и 110 - SMTP и POP3, 443 - HTTPS и так далее. Список сервисов в /etc/services ===== Cat и его покойный друг Chicago ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2004, 09:43 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Блин, как голова болит после вчерашнего... ===== Cat и его покойный друг Chicago ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2004, 09:44 |
|
||
|
natd+ipfw
|
|||
|---|---|---|---|
|
#18+
Набираю:ipfw -a list, на что он мне выдаёт список правил, и последнее: Код: plaintext firewall_type="OPEN", тогда появляестя правило: Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.08.2004, 13:33 |
|
||
|
|

start [/forum/topic.php?fid=25&tid=1491404]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
29ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
| others: | 11ms |
| total: | 132ms |

| 0 / 0 |
