1

Тема: ipfw+mpd5

Доброго всем дня и ночи.

Подскажите в решении моей проблемы, т.к. новичок пока не все так легко как хотелось бы.

Имеются две сетевые rl0 - 192.168.35.111 (из локальной сети) и xl0 -192.168.1.10 (светит в нет). Поднят mdp5 который присваивает клиентам IP из сети 192.168.135.*. Клиент должен достучаться только до 192.168.35.254 на порт 5000 и получить ответ.

Заранее всем спасибо!

Post's attachments

ipfw.rules 5.69 kb, 2 downloads since 2012-11-21 

You don't have the permssions to download the attachments of this post.

2

Re: ipfw+mpd5

в чем собственно сейчас проблема?

3

Re: ipfw+mpd5

crash пишет:

в чем собственно сейчас проблема?

Проблема состоит в том, что клиент устанавливает соединение по vpn и получает IP из сети 192.168.135.* из которой он должен достучаться до сети 192.168.35.* на порт 5000, вот и прошу помощи как это осуществить...

4

Re: ipfw+mpd5

вот сейчас что именно у вас не работает? Я бы для начала убрал фаервол и проверил бы что без него все работает, после этого настройка фаервола. Иначе можно решать одну проблема, а она на самом месте в другом месте

5 (22-11-2012 11:30:29 отредактировано fabol)

Re: ipfw+mpd5

crash пишет:

вот сейчас что именно у вас не работает? Я бы для начала убрал фаервол и проверил бы что без него все работает, после этого настройка фаервола. Иначе можно решать одну проблема, а она на самом месте в другом месте

Я вроде описал что мне необходимо. И приложил конфиг ipfw. Все работает нормально, только как осуществить этот проброс.

6

Re: ipfw+mpd5

вы описали что вам надо, но вы не сказали при  этом что у вас все работает. А пытаться угадывать, что у вас все работает и вы просто хотите закрыть доступ фаерволом я не должен.

7

Re: ipfw+mpd5

crash пишет:

вы описали что вам надо, но вы не сказали при  этом что у вас все работает. А пытаться угадывать, что у вас все работает и вы просто хотите закрыть доступ фаерволом я не должен.

Я извиняюсь, но не понимаю что тут не ясно. Имеется ipfw+mpd5 и поставленная задача, также приложенный кон фиг в котором что то ни так, а что понять не могу т.к. еще "зеленый" в этом направлении.

8 (22-11-2012 14:54:44 отредактировано ankor)

Re: ipfw+mpd5

ipfw show посмотрите, через какие правила пакеты ходят
и где deny,  много ли блокируется.

# рубим пакеты `типа от внутренней сети, но на внешнем интерфейсе`
${FwCMD} add deny ip from ${NetIn} to any in via ${LanOut}
# рубим пакеты `типа от внешней сети, но на внутреннем интерфейсе`
${FwCMD} add deny ip from ${NetOut} to any in via ${LanIn}
# рубим фрагментированные icmp
${FwCMD} add deny icmp from any to any frag
# рубим широковещательные icmp на внешнем интерфейсе
${FwCMD} add deny log icmp from any to 255.255.255.255 in via ${LanOut}
${FwCMD} add deny log icmp from any to 255.255.255.255 out via ${LanOut}
# Отправляем всех на squid
${FwCMD} add fwd 127.0.0.1,3128 tcp from ${NetIn} to any 80 via ${LanOut}
# Делаем NAT (трансляцию сетевых адресов) всему, что не ушло на squid
${FwCMD} add divert natd all from ${NetIn} to any out via ${LanOut}
${FwCMD} add divert natd all from any to ${IpOut} in via ${LanOut}

А в это вообще не въехал.

9

Re: ipfw+mpd5

Все решилось, и проброс работает как и хотелось. Всем спасибо, кто обратил внимание на мою проблему.

Подскажите, можно ли как то отследить время подключения и длительность сеанса пользователей mpd5