<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Заметки об IPFW ( freebsd ipfw firewall nat)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/39881.html</link>
    <description>Обсуждение статьи тематического каталога: Заметки об IPFW ( freebsd ipfw firewall nat)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/ipfw_notes.txt.html&lt;br&gt;</description>

<item>
    <title>Заметки об IPFW ( freebsd ipfw firewall nat) (Максим)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/39881.html#2</link>
    <pubDate>Wed, 19 Nov 2008 08:52:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Т.е. дословно правило так: разрешить входящие пакеты в операционную систему через iif от внутренней сети к любым хостам. Т.е. не совсем ладиться с описанием. Может что то напутано, объясните пожалуйста.&lt;br&gt;&lt;br&gt;Все правильно. У нас же все таки роутер :) Т.е. роутер сначала принимает пакеты, потом определяет маршрут, потом отправляет пакеты. Вы забыли, что тут еще есть одна строчка за номером 7:&lt;br&gt;&lt;br&gt;#Роутер у нас или нет?  Давайте разрешим локальным хостам&lt;br&gt;# свободно лазить во внешнюю сеть.&lt;br&gt;#Для исходящих пакетов от хостов внутренней сети.&lt;br&gt;6. &#123;fwcmd&#125; add allow ip from &#123;MyLan&#125; to any in via &#123;iif&#125;&lt;br&gt;7.&#123;fwcmd&#125; add allow ip from &#123;MyLan&#125; to any out via &#123;oif&#125;&lt;br&gt;&lt;br&gt;Дословно (к тому описанию, что Вы дали): разрешить исходящие пакеты из операционной системы через oif от внутренней сети к любым хостам.&lt;br&gt;&lt;br&gt;Во фразе &quot;пакеты от внутренней сети к любым хостам&quot; имеется в виду пакеты, в заголовках которых указан src-адрес любой из нашей сети, а dst-адрес любой.&lt;br&gt;</description>
</item>

<item>
    <title>Заметки об IPFW ( freebsd ipfw firewall nat) (Дмитрий)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/39881.html#1</link>
    <pubDate>Sat, 26 Jan 2008 11:33:24 GMT</pubDate>
    <description>Непонятно.&lt;br&gt;По тексту:    Замечание 3.Входящие   (IN)   и   исходящие  (OUT)  пакеты  следует  рассматривать относительно   операционной   системы,   а   не  относительно  сетевых интерфейсов.&lt;br&gt;&lt;br&gt;Далее.&lt;br&gt;#Роутер у нас или нет?  Давайте разрешим локальным хостам&lt;br&gt;# свободно лазить во внешнюю сеть.&lt;br&gt;#Для исходящих пакетов от хостов внутренней сети.&lt;br&gt;6. &#123;fwcmd&#125; add allow ip from &#123;MyLan&#125; to any in via &#123;iif&#125;&lt;br&gt;&lt;br&gt;Т.е. дословно правило так: разрешить входящие пакеты в операционную систему через iif от внутренней сети к любым хостам. Т.е. не совсем ладиться с описанием. Может что то напутано, объясните пожалуйста.&lt;br&gt;</description>
</item>

</channel>
</rss>
