Возможно вы искали: 'Nobunaga's Ambition 2'

May 15 2025 18:28:55
  • Как сделать 8Gamers.Ru домашней страницей?
  • Игры
    • База данных по играх
    • Игровые новости
    • Игровая индустрия
    • Обзоры на игры
    • Прохождения игр
    • Гайды к играм
    • Превью о играх
    • Игровые тизеры
    • Игровые арты
    • Игровые обои
    • Игровые скриншоты
    • Игровые обложки
    • Игровые трейлеры
    • Игровое видео
    • Вышедшие игры
    • Ближайшие релизы игр
  • Кино и ТВ
    • База данных по кино
    • Статьи о кино
    • Постеры
    • Кадры из кино
    • Кино трейлеры
    • Сегодня в кино
    • Скоро в кино
  • Комиксы и манга
    • Манга по алфавиту
    • База данных по комиксах
    • Читать онлайн комиксы
    • Читать онлайн манга
    • База персонажей
  • Читы и коды
    • Чит-коды для PC игр
    • Чит-коды для консольных игр
    • Трейнеры
    • Коды Game Genie
  • Моддинг
    • Модификации
    • Карты к играм
    • Программы для моддинга
    • Статьи о моддинге
  • Геймдев
    • Всё о создании игр
    • Список движков
    • Утилиты в помощь игроделу
    • Конструкторы игр
    • Игровые движки
    • Библиотеки разработки
    • 3D-модели
    • Спрайты и тайлы
    • Музыка и звуки
    • Текстуры и фоны
  • Рецензии
    • Игры
    • Кино
    • Аниме
    • Комиксы
    • Мангу
    • Саундтреки
  • Саундтреки
    • Лирика
  • Файлы
    • Патчи к играм
    • Русификаторы к играм
    • Сохранения к играм
    • Субтитры к кино
  • Медиа
    • Видео
    • Фото
    • Аудио
    • Фан-арты
    • Косплей
    • Фото с виставок
    • Девушки из игр
    • Рисунки
    • Рисуем онлайн
    • Фотохостинг
  • Юмор
    • Анекдоты
    • Афоризмы
    • Истории
    • Стишки и эпиграммы
    • Тосты
    • Цитаты
  • Флеш
    • Азартные
    • Аркады
    • Бродилки
    • Гонки
    • Для девочек
    • Для мальчиков
    • Драки
    • Квесты
    • Леталки
    • Логические
    • Мультфильмы
    • Открытки
    • Приколы
    • Разное
    • Спорт
    • Стратегии
    • Стрелялки
Статистика

Статей: 87772
Просмотров: 96111483
Игры
Injustice:  Gods Among Us
Injustice: Gods Among Us
...
Dark Souls 2
Dark Souls 2
Dark Souls II - вторая часть самой хардкорной ролевой игры 2011-2012 года, с новым героем, сюжето...
Battlefield 4
Battlefield 4
Battlefield 4 - продолжение венценосного мультиплеер-ориентированного шутера от первого ли...
Кино
Steins;Gate
Steins;Gate
Любители японской анимации уже давно поняли ,что аниме сериалы могут дать порой гораздо больше пи...
Ку! Кин-дза-дза
Ку! Кин-дза-дза
Начинающий диджей Толик и всемирно известный виолончелист Владимир Чижов встречают на шумной моск...
Обзоры на игры
• Обзор Ibara [PCB/PS2] 18357
• Обзор The Walking ... 18801
• Обзор DMC: Devil M... 19879
• Обзор на игру Valk... 15877
• Обзор на игру Stars! 17764
• Обзор на Far Cry 3 17948
• Обзор на Resident ... 16024
• Обзор на Chivalry:... 17508
• Обзор на игру Kerb... 17981
• Обзор игры 007: Fr... 16619
Превью о играх
• Превью к игре Comp... 17960
• Превью о игре Mage... 14464
• Превью Incredible ... 14721
• Превью Firefall 13479
• Превью Dead Space 3 16334
• Превью о игре SimC... 14730
• Превью к игре Fuse 15442
• Превью Red Orche... 15542
• Превью Gothic 3 16343
• Превью Black & W... 17354
Главная » Статьи » Разное » [FreeBSD] пример продвинутого /etc/rc.firewall (firewall freebsd ipfw example)

[FreeBSD] пример продвинутого /etc/rc.firewall (firewall freebsd ipfw example)

Ключевые слова: firewall, freebsd, ipfw, example, (найти похожие документы)

From : Igor Nikolaev 2:5030/266 10 Jan 01 11:38:50
Subj : [FreeBSD] пример продвинутого /etc/rc.firewall
-------------------------------------------------------------------------------
* Forwarded from area 'RU.LINUX'

> опять же - поверю, когда увижу работающее. Желательно - не на
/> уровне домашней машины - для нее есть та тулза, которая в subject.

Может кому поможет, я выкинул конкретику, надеюсь нигде не
опечатавшись. Всё равно патчить по месту, gpl :-)
Это от фри потому как нефиг на линуксе роутеры строить.

% cat /etc/rc.firewall
#!/bin/sh
# Unifyed firewall configuration

# control network
vtc="правильная_сетка с серверами/24"
mail="почтовая машина"
mail_ports="23,25,110,540"

# в этом каталоге лежит файл с описанием роутера, см ниже
rules=/usr/local/etc/ipfw/`/bin/hostname -s`

# запуск /etc/rc.firewall echo | less для отладки
if [ "${1}" = "echo" ]
then ipfw="/bin/echo"
else ipfw="/sbin/ipfw"
fi

# interface ip number by name
ip () { ifconfig $1 | grep inet | awk '{ print $2; }'; }

# start list number
rule_num=1000
# pass and deny rules
pass () { rule_num=$(($rule_num+10)); $ipfw add $rule_num pass $*; }
deny () { rule_num=$(($rule_num+10)); $ipfw add $rule_num deny $*; }

# backbone
backbone () { pass all from any to any via $1; }

# client segment
segment () {
pass ip from `ip $1` to any via $1
pass ip from any to `ip $1` via $1
}

# any access
any () {
pass all from $1 to any
pass all from any to $1
}

# free acces from any interface from list to any
lan () {
local i j
for i in $*; do
pass ip from `ip $i` to any via $i
pass ip from any to `ip $i` via $i
for j in $*; do
if [ $i != $j ]; then
pass all from any to any out recv $i xmit $j
fi
done
done
}

# client workstation: only outgoing tcp
client () {
pass ip from $1 to any
pass tcp from any to $1 established
}

# only mail workstation
mailws () {
pass tcp from $1 to $mail $mail_ports
pass tcp from $mail $mail_ports to $1
}

# server: only incoming tcp on port list + control snmp
server () {
local ip port
ip=$1
shift
for port in $*
do
pass tcp from any to $ip $port
pass tcp from $ip $port to any established
done
}

# не забудьте default accept в ядре
$ipfw -f flush

# default правила, чините сами чего как кому надо ;-)
pass all from any to any via lo0
deny all from any to 127.0.0.0/8
pass udp from any to any 33434-33523
pass all from $vtc to any
pass all from any to $vtc
pass tcp from any to any established
# named
pass udp from any to $vtc 53
pass udp from $vtc 53 to any
pass udp from $vtc to any 53
pass udp from any 53 to $vtc
# snmp
pass udp from any 161 to $vtc
pass udp from $vtc to any 161
# icmp
deny icmp from any to any frag
pass icmp from any to any
# bootp
pass udp from any to any 67
pass udp from any to any 68

# Router rules
. $rules

$ipfw add 65000 deny all from any to any
%

Конфигурация конкретной машины выглядит как-нибудь вот так:

% less /usr/local/etc/ipfw/имя_роутера
backbone ed0
backbone ed1
lan ed2 ed3 ed4
segment ed5
segment ed6
client $ip
client $ip
server $ip smtp pop3 imap4 http
server $ip 22 23 25 4000-4010
mailws $ip
%

$ip это ip адрес клиента.
*Hельзя* использовать fqdn вместо ip - так как
роутинг в момент загрузки может ещё не встать.

Hа самом деле это старый вариант, сейчас я это
дело на perl'е переписал. Hо для небольшого
числа роутеров (десяток) он вполне пригоден.

--
Игорь Hиколаев
--- ifmail v.2.12.os.sensi
* Origin: http://www.spb.edu (2:5030/266@fidonet)
521 Прочтений •  [[FreeBSD] пример продвинутого /etc/rc.firewall (firewall freebsd ipfw example)] [08.05.2012] [Комментариев: 0]
Добавил: Ukraine Vova
Ссылки
HTML: 
[BB Url]: 
Похожие статьи
Название Добавил Добавлено
• [FreeBSD] пример продвинутого /etc/... Ukraine Vova 08.05.2012
Ни одного комментария? Будешь первым :).
Пожалуйста, авторизуйтесь для добавления комментария.

Проект входит в сеть сайтов «8Gamers Network»

Все права сохранены. 8Gamers.NET © 2011 - 2025

Статьи
Рецензия на Pressure
Рецензия на Pressure
Чтобы обратить на себя внимание, начинающие маленькие разработчики, как правило, уходят в жанры, ...
Рецензия на Lost Chronicles of Zerzura
Рецензия на Lost Chron...
Игры, сделанные без любви и старания, похожи на воздушный шар – оболочка есть, а внутри пусто. Lo...
Рецензия на The Bridge
Рецензия на The Bridge
«Верх» и «низ» в The Bridge — понятия относительные. Прогуливаясь под аркой, можно запросто перей...
Рецензия на SimCity
Рецензия на SimCity
Когда месяц назад состоялся релиз SimCity, по Сети прокатилось цунами народного гнева – глупые ош...
Рецензия на Strategy & Tactics: World War 2
Рецензия на Strategy &...
Название Strategy & Tactics: World War II вряд ли кому-то знакомо. Зато одного взгляда на ее скри...
Рецензия на игру Scribblenauts Unlimited
Рецензия на игру Scrib...
По сложившейся традиции в информационной карточке игры мы приводим в пример несколько похожих игр...
Рецензия на игру Walking Dead: Survival Instinct, The
Рецензия на игру Walki...
Зомби и продукция-по-лицензии — которые и сами по себе не лучшие представители игровой биосферы —...
Обратная связь | RSS | Донейт | Статистика | Команда | Техническая поддержка