Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] mpd + ipfw. Не работает с внешки

Ответить
Настройки темы
FreeBSD - [решено] mpd + ipfw. Не работает с внешки

Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Привет знатокам. Помогите настроит mpd + ipfw . У меня FreeBsd 7.0 + mpd-3.18_5+ipfw+NAT.
Теперь настройки:
1) mpd.links
pptp0:
set link type pptp
set pptp self 222.222.222.221
set pptp enable incoming
set pptp disable originate
2) mpd.conf там все нормально с локалки работает

3) ipfw c кусок рула: Настройки сделал как http://www.lissyara.su/?id=1356
#Block All
$cmd 1000 deny ip from any to any

# NAT
$cmd 1500 divert natd ip from any to any out via $iad #$iad интерфес сморящий в инет
$cmd 1510 ip from any to any
$cmd 1550 tcp from any to me 1723
$cmd 1560 gre from any to any

4) Все работает NAT + SQUID,

5) Результати sockstat
root mpd 2921 3 dgram -> /var/run/logpriv
root mpd 2931 17 tcp4 222.222.222.221:1723

Где ошибка? Помогите , уже 3 ий день ....

Отправлено: 10:20, 25-02-2009

 

Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Я конечно прошу прощения, но как черт возьми после правила:
Цитата mss_sarvarbek:
$cmd 1000 deny ip from any to any »
у Вас умудряются работать правила:
Цитата mss_sarvarbek:
$cmd 1500 divert natd ip from any to any out via $iad #$iad интерфес сморящий в инет
$cmd 1510 ip from any to any
$cmd 1550 tcp from any to me 1723
$cmd 1560 gre from any to any »
Это же технически невозможно. Абсолютно любой пакет попадает под первое правило и соответственно запрещается. До любого последующего правила пакет просто не дойдет никогда.
И уж тем паче, при таком правиле утверждение
Цитата mss_sarvarbek:
Все работает NAT + SQUID »
так же не может соответствовать действительности ибо никто даже до порта сквида не сможет достучаться так как в any входит и адрес скивда.

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 14:39, 25-02-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата WhitePangolin:
так же не может соответствовать действительности ибо никто даже до порта сквида не сможет достучаться »
Хорошо, я специально узавивал что Ipfw настроен с помошью сайта
http://www.lissyara.su/?id=1356
посмотрите там указан как настроит NAT . На скрипте есть skip комманды.
И другой строны вы правы , я изменил последные строки положил вверх и все работает

Отправлено: 15:57, 25-02-2009 | #3


Аватара для WhitePangolin

Старожил


Сообщения: 398
Благодарности: 49

Профиль | Отправить PM | Цитировать


Цитата mss_sarvarbek:
я изменил последные строки положил вверх и все работает »
включите [решено]

-------
"Будьте реалистами - требуйте невозможного!" (c) Ernesto Che Guevara


Отправлено: 16:16, 25-02-2009 | #4



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - [решено] mpd + ipfw. Не работает с внешки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - [решено] IPFW+NAT+MPD mss_sarvarbek Общий по FreeBSD 14 27-02-2009 21:11
FreeBSD - IPFW через какие правила прошел пакет / debuging ipfw lcat Общий по FreeBSD 2 03-02-2009 10:24
Доступ к FTP с внешки и локалки nickAd Microsoft Windows NT/2000/2003 0 10-07-2008 08:20
FreeBSD - [решено] MPD и настройки bundle Oleg_Sch Общий по FreeBSD 3 27-01-2008 15:31
Firewall IPFW криво работает kryo Общий по FreeBSD 10 24-06-2005 13:51




 
Переход