Nemetz
24-12-2005, 11:06
Сабж!
Имеется такой конфиг:
add allow all from any to any via lo0
add divert natd all from any to any via tun0
add allow tcp from any to any established
add allow ip from (IPOut) to any out xmit tun0
add allow tcp from (IP1) to any 20,21,22,23,80,443,4000,5500
add allow tcp from any 20,21,22,23,80,443,4000,5500 to (IP1)
add allow tcp from (IP2) to any 20,21,22,23,80,443,4000,5500
add allow tcp from any 20,21,22,23,80,443,4000,5500 to (IP2)
add allow tcp from (IP3) to any 20,21,22,23,80,443,4000,5500
add allow tcp from any 20,21,22,23,80,443,4000,5500 to (IP3)
add allow tcp from (IP4) to any 20,21,22,23,80,443,4000,5500
add allow tcp from any 20,21,22,23,80,443,4000,5500 to (IP4)
add deny tcp from any to any 20,21,22,23,3128 via tun0
add allow tcp from any to any 25,110 via tun0
add allow tcp from any 25,110 to any via tun0
add allow udp from any to any 53 via tun0
add allow udp from any 53 to any via tun0
add allow all from any to any via xl0
add allow icmp from any to (IPOut) in via tun0 icmptype 0,3,4,11,12
add allow icmp from (IPOut) to any out via tun0 icmptype 3,8,12
add allow icmp from (IPOut) to any out via tun0 frag
По идее, все должно работать, но с этими правилами в Сеть не может выйти никто. Проблема, кажется, где-то в разрешениях для TCP. Когда разрешаю TCP от любого к любому - все работает.
Не поделится ли высокоуважаемый All своими соображениями?
Имеется такой конфиг:
add allow all from any to any via lo0
add divert natd all from any to any via tun0
add allow tcp from any to any established
add allow ip from (IPOut) to any out xmit tun0
add allow tcp from (IP1) to any 20,21,22,23,80,443,4000,5500
add allow tcp from any 20,21,22,23,80,443,4000,5500 to (IP1)
add allow tcp from (IP2) to any 20,21,22,23,80,443,4000,5500
add allow tcp from any 20,21,22,23,80,443,4000,5500 to (IP2)
add allow tcp from (IP3) to any 20,21,22,23,80,443,4000,5500
add allow tcp from any 20,21,22,23,80,443,4000,5500 to (IP3)
add allow tcp from (IP4) to any 20,21,22,23,80,443,4000,5500
add allow tcp from any 20,21,22,23,80,443,4000,5500 to (IP4)
add deny tcp from any to any 20,21,22,23,3128 via tun0
add allow tcp from any to any 25,110 via tun0
add allow tcp from any 25,110 to any via tun0
add allow udp from any to any 53 via tun0
add allow udp from any 53 to any via tun0
add allow all from any to any via xl0
add allow icmp from any to (IPOut) in via tun0 icmptype 0,3,4,11,12
add allow icmp from (IPOut) to any out via tun0 icmptype 3,8,12
add allow icmp from (IPOut) to any out via tun0 frag
По идее, все должно работать, но с этими правилами в Сеть не может выйти никто. Проблема, кажется, где-то в разрешениях для TCP. Когда разрешаю TCP от любого к любому - все работает.
Не поделится ли высокоуважаемый All своими соображениями?