LINUX.ORG.RU
ФорумAdmin

FreeBSD и IPFW


0

0

Задача.

Условие имеем компьютер с двумя сетевыми картами.

defaultrouter="192.168.0.1"

gateway_enable="YES"

hostname="gatebsd.natu.local"

ifconfig_fxp0="inet 192.168.1.1 netmask 255.255.255.0"

ifconfig_fxp1="inet 192.168.0.161 netmask 255.255.255.0"

firewall_enable="YES"

firewall_type="OPEN"

Задача закрыть все на fxp1, а на fxp0 открыть все для например ip

192.168.1.248, а остальным из той же подсети все закрыть Интерфейс

который смотрит в Интернет fxp1. У кого нибудь есть готовое решение?


Правила могут быть, например, такими: ipfw add 1000 allow all from 192.168.1.248 to any via fxp0 ipfw add 1100 allow all from any to 192.168.1.248 via fxp0 ipfw add 65534 deny all from any to any

Советую выставить firewall_type="FOOBARRULES", где FOOBARRULES придумай сам. В rc.firewall также необходимо создать раздел FOOBARRULES и внести туда все необходимые и вышеуказанные правила.

mezantrop
()
Ответ на: комментарий от mezantrop

ipfw add 1000 allow all from 192.168.1.248 to any via fxp0
ipfw add 1100 allow all from any to 192.168.1.248 via fxp0
ipfw add 65534 deny all from any to any 

форматирование :(

mezantrop
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.