|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Androsov 2:5042/7.51 26 Nov 2001 16:47:14 To : Alexander Kulik Subject : ipfw и непонятки -------------------------------------------------------------------------------- Число было Sunday November 25 2001, Alexander Kulik писал тогда к All: AK> как 172.16.24.4) и 172.16.30.0-255 (длф которой роyтер видимый как AK> 172.16.26.4), так же к роyтерy подключены модемы, один из которых А почему? Статическая маpшpутизация пpописана? Или очепятался? AK> ipfw add 100 deny tcp from any to 172.16.30.0/24 3128 AK> ipfw add 101 deny tcp from 172.16.30.0/24 3128 to any AK> и эти два правила HЕ ОТКЛЮЧИЛИ ИХ от прокси сервера. ПОЧЕМУ???? AK> а вот когда я написал: Почему и отчего пеpвым пpизнаком отpавления... Почему ты pешил, что станции должны слушать пpоксю на 3128 поpту? Это пpокся должна слушать на 3128, а клиент - на каком попало AK> ipfw add 100 deny tcp from 172.16.26.4 3128 to 172.16.30.0/24 3128 AK> ipfw add 101 deny tcp from 172.16.30.0/24 3128 to 172.16.26.4 3128 Имхо достаточно ipfw add 100 deny ip from 172.16.26.4 3128 to 172.16.30.0/24 Т.е., если гpубо - запpещаем ответы с сокета 172.16.26.4:3128 для соответствующей сетки С уважением, Женька Андpосов. ... День рождения вашего покорного слуги 16 августа, как и у певицы Мадонны --- Dum Vivimus Vivamus * Origin: Amurskoe OPFR (GMT+9) (2:5042/7.51) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/27683c0265f4.html, оценка из 5, голосов 10
|