<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: WIPFW прошу помощи</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4942.html</link>
    <description>если кому не сложно дайте коментарий каждому правилу, &lt;br&gt;исправте ошибки если таковые есть &lt;br&gt;только начал работать с wipfw &lt;br&gt;надо фильтровать 2 порта 3358 и 2106 &lt;br&gt;дать доступ трём IP к порту 33333 &lt;br&gt;дать доступ одному IP к порту 9905 &lt;br&gt;спасибо &lt;br&gt; &lt;br&gt; -f flush &lt;br&gt; &lt;br&gt; add 100 pass all from any to any via lo* &lt;br&gt; add 110 deny log all from any to 127.0.0.0/8 in &lt;br&gt; add 120 deny log all from 127.0.0.0/8 to any in &lt;br&gt; add 130 allow icmp from any to any keep-state &lt;br&gt; add 200 allow all from me to any keep-state &lt;br&gt; add 201 allow all from 127.0.0.1 to any keep-state &lt;br&gt; add 310 allow tcp from 217.117.64.235 to me 33333 keep-state &lt;br&gt; add 310 allow tcp from 217.117.64.234 to me 33333 keep-state &lt;br&gt; add 310 allow tcp from 109.87.189.163 to me 33333 keep-state &lt;br&gt; add 65000 allow tcp from &#037;ip&#037; to me 3358 setup limit src-addr 5 in &lt;br&gt; add 2 allow tcp from any to me 2106 setup limit src-addr 5 in &lt;br&gt; add 4 allow tcp from any to any 3358 out &lt;br&gt; add 5 allow tcp from any to any 2106 out &lt;br&gt; add 350 allow tcp from 127.0.0.1 to me 9905 keep</description>

<item>
    <title>WIPFW прошу помощи (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4942.html#6</link>
    <pubDate>Wed, 28 Sep 2011 08:53:06 GMT</pubDate>
    <description>&amp;gt; возможно такое?&lt;br&gt;&lt;br&gt;нет&lt;br&gt;</description>
</item>

<item>
    <title>WIPFW прошу помощи (dorocki)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4942.html#5</link>
    <pubDate>Wed, 28 Sep 2011 00:07:17 GMT</pubDate>
    <description>&amp;gt; если используется экспериментальная (0.5.5) версия, то там еще не доработана опция via &lt;br&gt;&amp;gt; (о чем в ридми написано), и первое правило пропустит весь трафик &lt;br&gt;&lt;br&gt;есть функция limit src-addr &lt;br&gt;она определяет максимальное кол-во подключений с одного IP и просто отсекает все что выше указаного лимита. &lt;br&gt;вот пример правила: allow tcp from any to me 2106 limit src-addr 20 &lt;br&gt;где 2106 порт , а limit src-addr 20 это ограничение на количество соединений к нему с одного IP. &lt;br&gt;Так вот фаер просто отсекает все что выше 20 конектов ,а те что до 20 держит, мне нужно чтобы если случилось превышение указанного порога в конфиге, то данный ИП который превысил ставился автобан по ИП. Тоесть создавал автоматически динамическое правило типа add deny tcp from ЗАБАНЕНЫЙ_ИП to me ПОРТ_ПРАВИЛА&lt;br&gt;&lt;br&gt;возможно такое?&lt;br&gt;</description>
</item>

<item>
    <title>WIPFW прошу помощи (c00ker)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4942.html#4</link>
    <pubDate>Tue, 27 Sep 2011 22:37:48 GMT</pubDate>
    <description>если используется экспериментальная (0.5.5) версия, то там еще не доработана опция via (о чем в ридми написано), и первое правило пропустит весь трафик&lt;br&gt;</description>
</item>

<item>
    <title>WIPFW прошу помощи (dorocki)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4942.html#3</link>
    <pubDate>Tue, 27 Sep 2011 22:15:35 GMT</pubDate>
    <description>&amp;gt; ставь опцию log в правилах и смотри где пропускает &lt;br&gt;&lt;br&gt;как он включается?&lt;br&gt;что-то не получается у меня &lt;br&gt;&lt;br&gt;----&lt;br&gt;&lt;br&gt;понял включил лог сейчас буду смотреть) растет правда за минуту по метру&lt;br&gt;</description>
</item>

<item>
    <title>WIPFW прошу помощи (c00ker)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4942.html#2</link>
    <pubDate>Tue, 27 Sep 2011 20:59:58 GMT</pubDate>
    <description>ставь опцию log в правилах и смотри где пропускает&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>WIPFW прошу помощи (dorocki)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4942.html#1</link>
    <pubDate>Tue, 27 Sep 2011 18:16:46 GMT</pubDate>
    <description>только что попробовал подключиться на порт 33333 с левого IP подключение удалось :(&lt;br&gt;я то в правилах сделал чтоб только 3 IP имели доступ к порту &lt;br&gt;&lt;br&gt;что не так то сделал?&lt;br&gt;&amp;gt;  add 400 deny all from any to any </description>
</item>

</channel>
</rss>
