<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: В двух словах про включение NAT и Firewall в ОС FreeBSD</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html</link>
    <description>Что бы поднять NAT и Firewall на FreeBSD надо:&lt;br&gt;&lt;br&gt;Скомпилировать ядро:&lt;br&gt;Следующие строки нужно включить в /usr/src/sys/i386/conf/GENERIC файл конфигурации:&lt;br&gt;&lt;br&gt;   options IPFIREWALL&lt;br&gt;   options IPDIVERT&lt;br&gt;   options IPFIREWALL_VERBOSE&lt;br&gt;   options IPFIREWALL_VERBOSE_LIMIT=10&lt;br&gt;   options DUMMYNET&lt;br&gt;   options TCP_DROP_SYNFIN&lt;br&gt;&lt;br&gt;Переходим в директорию /usr/src/&lt;br&gt;   make buildkernel KERNCONF=GENERIC&lt;br&gt;   make installkernel KERNCONF=GENERIC&lt;br&gt;&lt;br&gt;Следующие строки можно к примеру включить в rc.conf файл конфигурации:&lt;br&gt;&lt;br&gt;   hostname=&quot;free&quot;&lt;br&gt;   ifconfig_rl0=&quot;10.0.0.1&quot;&lt;br&gt;   gateway_enable=&quot;YES&quot;&lt;br&gt;   firewall_enable=&quot;YES&quot;&lt;br&gt;   firewall_type=&quot;open&quot;&lt;br&gt;   natd_enable=&quot;YES&quot;&lt;br&gt;   natd_interface=&quot;rl0&quot;&lt;br&gt;   natd_flags=&quot;-redirect_port tcp 10.0.0.10:80 80&quot;&lt;br&gt;   tcp_extensions=&quot;NO&quot;&lt;br&gt;   tcp_drop_synfin=&quot;YES&quot;&lt;br&gt;   icmp_drop_redirect=&quot;YES&quot;&lt;br&gt;   sendmail_enable=&quot;NONE&quot;&lt;br&gt;&lt;br&gt;Для удаленного управления нужно добавить следующую строку:&lt;br&gt;   sshd_enable=&quot;YES&quot;&lt;br&gt;(возможно понадобится скопировать /etc/ssh/ssh_host_dsa_key.pub в /root/.ssh/authorized_keys&lt;br&gt;&lt;br&gt;Сл</description>

<item>
    <title>В двух словах про включение NAT и Firewall в ОС FreeBSD (vvvua)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#19</link>
    <pubDate>Sat, 04 Nov 2006 12:25:34 GMT</pubDate>
    <description>Скрипт написать с $1 вместо oip  - будет первый параметр в командной строке скрипта. &lt;br&gt;На dhclient настроить запуск етого скрипта.&lt;br&gt;</description>
</item>

<item>
    <title>В двух словах про включение NAT и Firewall в ОС FreeBSD (Евгений)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#17</link>
    <pubDate>Thu, 12 Oct 2006 09:03:58 GMT</pubDate>
    <description>Подскажите как записать oip если внешний IP получаю по DHCP?</description>
</item>

<item>
    <title>В двух словах про включение NAT и Firewall в ОС FreeBSD (spitamen)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#16</link>
    <pubDate>Thu, 18 May 2006 06:24:00 GMT</pubDate>
    <description>Добавил приведенные строки и перекомпилировал файл конфигурации ядра GENERIC как сказано выше.&lt;br&gt;Также добавил вышеприведенные строки в rc.conf, но rc.firewall трогать не стал потому как скурпулезных ограничений пока не нужно.&lt;br&gt;&lt;br&gt;Все другие приложения (ICQ, MSN) работают &lt;br&gt;нормально, но вот в Internet Explorer просматривать сайты не могу.&lt;br&gt;Как быть?</description>
</item>

<item>
    <title>В двух словах про включение NAT и Firewall в ОС FreeBSD (Aleksej)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#13</link>
    <pubDate>Fri, 11 Nov 2005 12:34:49 GMT</pubDate>
    <description>Уважаемые!&lt;br&gt;Авам не кажеться, что автор с интерфейсами напутал &lt;br&gt; !  ifconfig_rl0=&quot;10.0.0.1&quot;&lt;br&gt;&lt;br&gt; !  oif=&quot;rl0&quot;&lt;br&gt;   iif=&quot;tx0&quot;&lt;br&gt;   oip=&quot;132.5.7.172&quot;&lt;br&gt; !  iip=&quot;10.0.0.1&quot;&lt;br&gt;   lan=&quot;10.0.0.0/24&quot;&lt;br&gt;что это?</description>
</item>

<item>
    <title>как добавить правило?????? (nasredin)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#12</link>
    <pubDate>Fri, 11 Nov 2005 08:15:09 GMT</pubDate>
    <description>ipfw add deny icmp from any to any frag #запрещаем проход для фрагментированых покетов&lt;br&gt;ipfw add allow icmp from any to any #остальные разрешаем вроде так</description>
</item>

<item>
    <title>как добавить правило?????? (tma39)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#11</link>
    <pubDate>Wed, 09 Nov 2005 18:27:00 GMT</pubDate>
    <description>всем здрасти,я&lt;br&gt;подскажите пожалуйста,как добавить правило,чтоб хоть ping проходил, а то я собрал систему,а всё закрыть ,по умолчанию,  так вот как вообще добавляются правила?????&lt;br&gt;&lt;br&gt;заранее спасибо</description>
</item>

<item>
    <title>В двух словах про включение NAT и Firewall в ОС FreeBSD (vvvua)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#10</link>
    <pubDate>Sat, 05 Nov 2005 17:28:01 GMT</pubDate>
    <description>&amp;gt;Вот заморочки....... делов на 5 минут: &lt;br&gt;&amp;gt;kldload pf &lt;br&gt;&amp;gt;sysctl net.inet.ip.forwarding=1 &lt;br&gt;&amp;gt;vi /etc/pf.conf &lt;br&gt;&amp;gt;... &lt;br&gt;&amp;gt;и ВСЕ!!! &lt;br&gt;Тоже вариант.&lt;br&gt;&lt;br&gt;А проблемы с FTP и необходимостью хранить состояния пакетов уже решены?&lt;br&gt;Когда юзал давно когда-то, то были...&lt;br&gt;&lt;br&gt;Кстати, есть правила для ipnat, а для pf нужно переделывать.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В двух словах про включение NAT и Firewall в ОС FreeBSD (vvvua)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#9</link>
    <pubDate>Sat, 05 Nov 2005 17:24:07 GMT</pubDate>
    <description>&amp;gt;Нафига Вам IPF и IPFW одновременно. IMHO чушь порете. &lt;br&gt;&lt;br&gt;Дело в том, чт система работает на NATD и ipfw.&lt;br&gt;Нужно:&lt;br&gt;1. Пробросить порты из вне внутрь локалки на разные серваки&lt;br&gt;2. Уменьшить нагрузку по NAT&lt;br&gt;&lt;br&gt;Вещи не взаимоисключающие, но дублирующие.&lt;br&gt;Для чистоты - да, либо то, либо другое. Согласен.&lt;br&gt;</description>
</item>

<item>
    <title>В двух словах про включение NAT и Firewall в ОС FreeBSD (CrazyF)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/12464.html#8</link>
    <pubDate>Sat, 05 Nov 2005 12:31:58 GMT</pubDate>
    <description>Нафига Вам IPF и IPFW одновременно. IMHO чушь порете.</description>
</item>

</channel>
</rss>
