Фильтр негативного депозита ipfw
Добавлено: Вт окт 18, 2011 1:23 am
День добрый всем, есть такая проблема:
В ТП выставляю в поле фильтр негативного депозита
Создаю правили в ipfw
Загоняю юзера в долг, подключаюсь, в таблицу 32 ИП добавляется, но толку нету, инет работает, точнее только по портам 80 и 443, xx.xx.xx.xx,8080 работает как прокси, на этой машине стоит Centos 6 и Iptables, по умолчанию все разрешено, страницы у абонента открываются. Уже третий день сижу мозг парю, думаю надо копать в сторону веб сервера на Centos, но если там апач слушает порт 8080, почему он работает как прозрачный прокси??
P.S. Нас на Freebsd 8.2, mpd5.5, прочитал уже кучу тем на этом форуме, на других, пробовал redir и т.д. все без толку.
Если убрать
То инет вообще перестает пахать, tcpdump ниче не показывает.
Кто нибудь сталкивался с таким??
В ТП выставляю в поле фильтр негативного депозита
Код: Выделить всё
RAD:mpd-table-static="32=%IP%"
Код: Выделить всё
${fw} add fwd xx.xx.xx.xx,8080 tcp from table\(32\) to any dst-port 80,443
${fw} add allow ip from table\(32\) to xx.xx.xx.xx dst-port 53
${fw} add allow ip from table\(32\) to xx.xx.xx.xx dst-port 53
${fw} add allow tcp from table\(32\) to xx.xx.xx.xx 8080
${fw} add allow tcp from xx.xx.xx.xx 8080 to table\(32\)
${fw} add deny ip from table\(32\) to any
P.S. Нас на Freebsd 8.2, mpd5.5, прочитал уже кучу тем на этом форуме, на других, пробовал redir и т.д. все без толку.
Если убрать
Код: Выделить всё
${fw} add allow tcp from table\(32\) to xx.xx.xx.xx 8080
${fw} add allow tcp from xx.xx.xx.xx 8080 to table\(32\)
Кто нибудь сталкивался с таким??