<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Linux Forum &mdash; IPFW вопрос по настройке правил]]></title>
	<link rel="self" href="https://linuxforum.ru/extern.php?action=feed&amp;tid=36800&amp;type=atom" />
	<updated>2014-11-24T06:52:02Z</updated>
	<generator>PunBB</generator>
	<id>https://linuxforum.ru/viewtopic.php?id=36800</id>
		<entry>
			<title type="html"><![CDATA[Re: IPFW вопрос по настройке правил]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=432534#p432534" />
			<content type="html"><![CDATA[<p>В целом всё правильно делаете. У себя указываю только не &quot;table(1)&quot; а table\(1\)<br />Только не забудьте и про второй порт тогда. </p><p>И ещё, в разрешающем правиле у вас добро на udp протокол, это допустимо? Если нет, то укажите точнее tcp вместо ip. Если всё равно, то можно оставить ip.</p>]]></content>
			<author>
				<name><![CDATA[seqular]]></name>
				<uri>https://linuxforum.ru/profile.php?id=24202</uri>
			</author>
			<updated>2014-11-24T06:52:02Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=432534#p432534</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[IPFW вопрос по настройке правил]]></title>
			<link rel="alternate" href="https://linuxforum.ru/viewtopic.php?pid=432042#p432042" />
			<content type="html"><![CDATA[<p>Нужно настроить правила,&nbsp; есть вебсервер, требуется открыть&nbsp; доступ с большого кол-ва адресов, на два порта, например 8080, 8181. Я первый раз столкнулся с настройкой фаервола, почитав инфу в инете решил что-то наподобие такого.<br />Идея такая - Добавив в таблицу все адреса (Через скрипт), пропишу доступ этой таблицы, на мой сервер, и закрою всё, на нужные порты. В нужном ли направлении двигаюсь? Или может натолкнете на правильные варианты решения.</p><p>Открыть доступ данному диапазону сети<br />ipfw add 00010 allow ip from 10.13.51.0/24 to me<br />Таблица с адресами у которых будет доступ<br />ipfw&nbsp; table 1 add 192.168.1.1 (напомню в таблице будет около 40 разных айпи адресов)<br />Открываю доступ таблицы с адресами на мой сервер<br />ipfw add 00020 allow ip from &quot;table(1)&quot; to me<br />Блокирую все входящие адреса <br />ipfw&nbsp; add 00100 deny ip from any to me dst-port 8181 via em0</p>]]></content>
			<author>
				<name><![CDATA[lalatop]]></name>
				<uri>https://linuxforum.ru/profile.php?id=32405</uri>
			</author>
			<updated>2014-11-20T13:05:07Z</updated>
			<id>https://linuxforum.ru/viewtopic.php?pid=432042#p432042</id>
		</entry>
</feed>
