Lossless.Senator
14-10-2013, 11:22
Всем привет. Работал мой сервачек домашний, работал и никого не трогал. Тут пришлось поменять роутер и начались пляски различные. Вчера проковырялся с одной проблемой пол дня, прежде чем понял в чем конкретно причина. Диагноз в общем такой, сайт доступен из интернета по домену, все ок, но после определенного времени и не ясно по каким причинам, перестает быть доступным до остановки и последующего старта IPFW. Я реально не понимаю в чем проблемы, может быть у меня криво правила прописаны? Подскажите пожалуйста где и чего копнуть чтобы избавиться от этого неприятного момента. Вот сами правила, может поправите ещё если что-то не так:
add allow ip from me to any keep-state
add allow tcp from 192.168.0.1/24 to me 22
add allow icmp from 192.168.0.1/24 to any
add allow tcp from me to "тут домен" keep-state
add allow tcp from "тут домен" to me keep-state
add allow tcp from me to 192.168.0.1 keep-state
add allow tcp from 192.168.0.1 to me keep-state
*192.168.0.1 адрес роутера в сети, т.е. шлюз.
#WWW#
add allow tcp from any to me 80
add allow tcp from any to me 443
Также в sysctl прописано ограничение на диапазон портов для чтобы ftp. Сделал это потому что в сети есть ещё один ftp сервер и на маршрутизаторе распределил порты. Может это как-то влиять?
net.inet.ip.portrange.hifirst=9000
net.inet.ip.portrange.hilast=60000
add allow ip from me to any keep-state
add allow tcp from 192.168.0.1/24 to me 22
add allow icmp from 192.168.0.1/24 to any
add allow tcp from me to "тут домен" keep-state
add allow tcp from "тут домен" to me keep-state
add allow tcp from me to 192.168.0.1 keep-state
add allow tcp from 192.168.0.1 to me keep-state
*192.168.0.1 адрес роутера в сети, т.е. шлюз.
#WWW#
add allow tcp from any to me 80
add allow tcp from any to me 443
Также в sysctl прописано ограничение на диапазон портов для чтобы ftp. Сделал это потому что в сети есть ещё один ftp сервер и на маршрутизаторе распределил порты. Может это как-то влиять?
net.inet.ip.portrange.hifirst=9000
net.inet.ip.portrange.hilast=60000