@nadmuchane_jaja: dobra, sam sobie odpowiem:

w skrypcie firewalla daje na początku:

ipfw -q add 99 deny ip from "table(1)" to any

i tabela trzyma się na pozycji np. 99, potem dodaje reguły wpuszczające na pozycjach dalszych, np. 199, etc., a do tabeli na 99 mogę dopisywać tak:

ipfw table 2 add

dziękuję sobie, pozdrawiam
  • Odpowiedz

Mirki kurla pomocy.

Buduje sobie router ktory poprawnie przekazuje mi polaczenia pomiedzy dwoma interfejsami, miedzy Wlan0 (internet) a ue0 (LAN) ale chce zeby ten ruch zostal ponadto przekierowany przez transparetne proxy ktore mam na adresie 127.0.0.1:9040. Do dyspozycji mam IPFW (preferowane), PF, IPTABLES. Czy ktos bylby na tyle uprzejmy by powiedziec mi jak to zrobic?
Tutaj sa moje konfigi: (wykopowa edycja znieksztalca i powduje ze sa nieczytelne) https://forums.freebsd.org/threads/how-to-routing-traffic-under-transparent-proxy.66063/

tr:dl


Mireczki, Jest tutaj ktoś ogarnięty into squid (HTTPS)? Chciałem sobie zbudować transparent proxy na kilku instancjach TORa. Wszystko zrobiłem zgodnie z dwoma instrukcjami. Jedna do skonfigurowania tora przez SQUID klik a druga do wygenerowania certyfikatów naprawiona troche zmieniony w punkcje generowania kluczy. Na tym konfigu ktory jest na zdjęciu, w oknie <2> uruchamia się poprawnie, ale bez firewalla (kiedy jest zapora sieciowa jest wylaczona). Jak chce przekierować przez firewalla transparentnie (wlaczam
L.....2 - !#freebsd. #linux #serverownia #informatyka #servery #komputery #siecikompu...

źródło: comment_NhCTnc2ZMRtFf6qHrfk4rfs8Daf7AaxP.jpg

Pobierz
#linux #ipfw #firewall #sieci #serwery #serwerownia #freebsd #wincyjtagow

Sory za spam w tagach, ale moze ktos ogarniety siedzi i ogarnia cos co chce zrobic i prawie mi to dziala.
Skonfigurowalem sobie DNScrypt, dziala dobrze, ale chcialem sobie jeszcze skonfigurowac locaulunbound ktory tez dziala ale mam problemy z IPFW bo blokuje mi ruch wewnetrzny i nie moge sobie poradzic z odblokowaniem.

Nie zaglebiajac sie w sczegoly musze w IPFW odblokowac to: unbound (127.0.0.1:53)
  • Odpowiedz