<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Linux Forum &mdash; IPFW вопрос по настройке правил]]></title>
		<link>https://linuxforum.ru/viewtopic.php?id=36800</link>
		<atom:link href="https://linuxforum.ru/extern.php?action=feed&amp;tid=36800&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «IPFW вопрос по настройке правил».]]></description>
		<lastBuildDate>Mon, 24 Nov 2014 06:52:02 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: IPFW вопрос по настройке правил]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=432534#p432534</link>
			<description><![CDATA[<p>В целом всё правильно делаете. У себя указываю только не &quot;table(1)&quot; а table\(1\)<br />Только не забудьте и про второй порт тогда. </p><p>И ещё, в разрешающем правиле у вас добро на udp протокол, это допустимо? Если нет, то укажите точнее tcp вместо ip. Если всё равно, то можно оставить ip.</p>]]></description>
			<author><![CDATA[null@example.com (seqular)]]></author>
			<pubDate>Mon, 24 Nov 2014 06:52:02 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=432534#p432534</guid>
		</item>
		<item>
			<title><![CDATA[IPFW вопрос по настройке правил]]></title>
			<link>https://linuxforum.ru/viewtopic.php?pid=432042#p432042</link>
			<description><![CDATA[<p>Нужно настроить правила,&nbsp; есть вебсервер, требуется открыть&nbsp; доступ с большого кол-ва адресов, на два порта, например 8080, 8181. Я первый раз столкнулся с настройкой фаервола, почитав инфу в инете решил что-то наподобие такого.<br />Идея такая - Добавив в таблицу все адреса (Через скрипт), пропишу доступ этой таблицы, на мой сервер, и закрою всё, на нужные порты. В нужном ли направлении двигаюсь? Или может натолкнете на правильные варианты решения.</p><p>Открыть доступ данному диапазону сети<br />ipfw add 00010 allow ip from 10.13.51.0/24 to me<br />Таблица с адресами у которых будет доступ<br />ipfw&nbsp; table 1 add 192.168.1.1 (напомню в таблице будет около 40 разных айпи адресов)<br />Открываю доступ таблицы с адресами на мой сервер<br />ipfw add 00020 allow ip from &quot;table(1)&quot; to me<br />Блокирую все входящие адреса <br />ipfw&nbsp; add 00100 deny ip from any to me dst-port 8181 via em0</p>]]></description>
			<author><![CDATA[null@example.com (lalatop)]]></author>
			<pubDate>Thu, 20 Nov 2014 13:05:07 +0000</pubDate>
			<guid>https://linuxforum.ru/viewtopic.php?pid=432042#p432042</guid>
		</item>
	</channel>
</rss>
