<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: keep state in IPFW</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/93388.html</link>
    <description>Здравствуйте. &lt;br&gt;Кусок конфига ipfw.conf. Вопрос касательно правила 240: входящий icmp (ping) на внешней сетевухе.&lt;br&gt;&lt;br&gt;#$cmd 199 check-state&lt;br&gt;&lt;br&gt;$cmd 200 allow ip from $lan to $int_if in via em1 $ks&lt;br&gt;$cmd 210 allow ip from $int_if to $lan out via em1 $ks&lt;br&gt;&lt;br&gt;#$cmd 220 allow tcp from me to any out via em0&lt;br&gt;#$cmd 221 allow udp from me to any out via em0 $ks&lt;br&gt;#$cmd 223 allow icmp from me to any out via em0 $ks&lt;br&gt;&lt;br&gt;$cmd 230 allow tcp from any to me 22 via em0 setup $ks&lt;br&gt;$cmd 240 allow icmp from any to me icmptypes 3,4,8,11 in via em0 $ks&lt;br&gt;#$cmd 250 deny icmp from me to any out via em0&lt;br&gt;&lt;br&gt;&lt;br&gt;ipfw nat 1 config if em0 log deny_in same_ports&lt;br&gt;$cmd 320 nat 1 ip from $lan to not me out xmit em0&lt;br&gt;$cmd 330 nat 1 ip from any to $ext_if in recv em0&lt;br&gt;&lt;br&gt;$cmd 340 allow ip from any to any&lt;br&gt;&lt;br&gt;$cmd 65534 deny all from any to any&lt;br&gt;&lt;br&gt;Если запретить все исходящее с внешней сетевухи от самого сервера, а в правиле 240 убрать keep state, то по-идее эхо-ответа не должно быть, но он есть, сервер &quot;из мира&quot; пингуется, т.к. страбатывает правило </description>

<item>
    <title>keep state in IPFW (Pahanivo)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/93388.html#3</link>
    <pubDate>Mon, 21 May 2012 03:52:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; очередной изобретатель велосипеда, который вместо чтения доков предпочитает метод тыка &lt;br&gt;&amp;gt;&amp;gt; ...&lt;br&gt;&amp;gt;  Ну так тыкни где я не прав.&lt;br&gt;&lt;br&gt;ты не прав уже с оформления вопроса ))&lt;br&gt;зачем вываливать кучу строк, половина которых коменты, вторая содержит непонятного содержания переменные?&lt;br&gt;научись формулировать вопросы и ты найдешь ответы в мане - ipfw обсосан со всех сторон&lt;br&gt;</description>
</item>

<item>
    <title>keep state in IPFW (ipfw)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/93388.html#2</link>
    <pubDate>Sun, 20 May 2012 18:49:31 GMT</pubDate>
    <description>&amp;gt; очередной изобретатель велосипеда, который вместо чтения доков предпочитает метод тыка &lt;br&gt;&amp;gt; ...&lt;br&gt;&lt;br&gt; Ну так тыкни где я не прав.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>keep state in IPFW (Конь фпальто)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID1/93388.html#1</link>
    <pubDate>Sun, 20 May 2012 18:30:47 GMT</pubDate>
    <description>очередной изобретатель велосипеда, который вместо чтения доков предпочитает метод тыка ...&lt;br&gt;</description>
</item>

</channel>
</rss>
