Hoi anonymous,
Ik heb het volgende probleempje met het maken van een IPF rule.
Netwerk:
Nic1 inet ip
Nic2 intern 10Mb ip smb .
Nic3 intern 100Mb ip smb
De 2 interne segmenten moeten met elkaar communiceren zonder hinder van IPF rules op de router.
De wens is bepaald verkeer dat door Nic1 gaat te blokken ongeacht, dit kan zijn out, in of beide, op poort of/en ip.
Bv.
Ik wil smb verkeer naar buiten nic1 blokken maar intern nic2 & nic3 toestaan, ook smb verkeer van inet naar binnen wil ik toestaan, maar niet terug.
Dit werkt niet!?!
# block netbios stuf 2 inet
block out quick on nic1 proto tcp/udp from any to any port 135 >< 140
# block client 2 use proxy server
block out quick on nic1 proto tcp/udp from any to 222.15.150.54 port = 8080
block in quick on nic1 proto tcp/udp from any to 222.15.150.54 port = 8080
Dit werkt wel maar is niet de bedoeling:
block in quick on nic2 proto tcp/udp from any to any port 135 >< 140
block in quick on nic3 proto tcp/udp from any to any port 135 >< 140
BVD aan de mensen die een bijdrage willen leveren,
Grtx Conar,
Verder nog een onduidelijkheid met het loggen van ip verkeer.
bv, " block in log level local0.info quick on ed2 all with opt lsrr "
Ik wil graag ergens kunnen terug vinden wat die log entries betekenen die zo keurig bijgehouden worden. Of een howto van log options en wat je het beste kan doen of instellen. Ik heb zelf ipfilter howto VAN Fri Apr 20 09:31:14 EDT 2001 gelezen.
Ik heb het volgende probleempje met het maken van een IPF rule.
Netwerk:
Nic1 inet ip
Nic2 intern 10Mb ip smb .
Nic3 intern 100Mb ip smb
De 2 interne segmenten moeten met elkaar communiceren zonder hinder van IPF rules op de router.
De wens is bepaald verkeer dat door Nic1 gaat te blokken ongeacht, dit kan zijn out, in of beide, op poort of/en ip.
Bv.
Ik wil smb verkeer naar buiten nic1 blokken maar intern nic2 & nic3 toestaan, ook smb verkeer van inet naar binnen wil ik toestaan, maar niet terug.
Dit werkt niet!?!
# block netbios stuf 2 inet
block out quick on nic1 proto tcp/udp from any to any port 135 >< 140
# block client 2 use proxy server
block out quick on nic1 proto tcp/udp from any to 222.15.150.54 port = 8080
block in quick on nic1 proto tcp/udp from any to 222.15.150.54 port = 8080
Dit werkt wel maar is niet de bedoeling:
block in quick on nic2 proto tcp/udp from any to any port 135 >< 140
block in quick on nic3 proto tcp/udp from any to any port 135 >< 140
Grtx Conar,
Verder nog een onduidelijkheid met het loggen van ip verkeer.
bv, " block in log level local0.info quick on ed2 all with opt lsrr "
Ik wil graag ergens kunnen terug vinden wat die log entries betekenen die zo keurig bijgehouden worden. Of een howto van log options en wat je het beste kan doen of instellen. Ik heb zelf ipfilter howto VAN Fri Apr 20 09:31:14 EDT 2001 gelezen.