URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 36450
[ Назад ]

Исходное сообщение
"Не пингуется хост (ipfw)"

Отправлено boffin , 27-Окт-03 00:59 
Настроил НАТ и IPFW да так что меня ни кто не видит :(
Настраивал давно и не много подзабыл чего делал :(
Помогите пожалуйста решить проблему. Чтобы хост отвечал на пинги.
FreeBSD 4.8.
НАТ работает!

Вот правила фаервола:

fwcmd="/sbin/ipfw"
            
# Force a flushing of the current rules before we reload.
$fwcmd -f flush
                        
# Divert all packets through the tunnel interface.
$fwcmd add divert natd all from any to any via rl0
                            
# Allow all data from my network card and localhost.  Make sure you
# change your network card (mine was fxp0) before you reboot.  :)
$fwcmd add allow ip from any to any via lo0
$fwcmd add allow ip from any to any via xl0
                            
# Allow all connections that I initiate.
$fwcmd add allow tcp from any to any out xmit rl0 setup
                                
# Once connections are made, allow them to stay open.
$fwcmd add allow tcp from any to any via rl0 established
                                    
# Everyone on the internet is allowed to connect to the following
# services on the machine.  This example shows that people may connect
# to ssh and apache.
#$fwcmd add allow tcp from any to any 80 setup
$fwcmd add allow tcp from any to any 22 setup

# Rules for FTP
#$fwcmd add allow tcp from any to any 20 via rl0
#$fwcmd add allow tcp from any 20 to any via rl0
$fwcmd add allow tcp from any to any 21 via rl0
$fwcmd add allow tcp from any 21 to any via rl0

# Rules for SMTP
$fwcmd add allow tcp from any to any 25 via rl0
$fwcmd add allow tcp from any 25 to any via rl0

# This sends a RESET to all ident packets.
$fwcmd add reset log tcp from any to any 113 in recv rl0
                                                
#DNS
$fwcmd add allow udp from any to any 53 via rl0
$fwcmd add allow udp from any 53 to any via rl0
                                      
#DalNet Rules
$fwcmd add allow tcp from any to any 6667 via rl0

#NTP
$fwcmd add allow udp from any to any 123 via rl0

# Deny all the rest.
$fwcmd add 65435 deny log ip from any to any


Содержание

Сообщения в этом обсуждении
"Не пингуется хост (ipfw)"
Отправлено dex , 27-Окт-03 08:41 
>Настроил НАТ и IPFW да так что меня ни кто не видит
>:(
>Настраивал давно и не много подзабыл чего делал :(
>Помогите пожалуйста решить проблему. Чтобы хост отвечал на пинги.

${fwcmd} add allow icmp from any to any icmptypes 0,8