Ru-Board.club
← Вернуться в раздел «Программы»

» WIPFW / IPFW

Автор: mookhin
Дата сообщения: 20.08.2011 12:18
блин... оказывается unreach host = reject 1
Автор: mookhin
Дата сообщения: 23.08.2011 18:48
c00ker,

Полностью перелопатил родные inf-файлы...
Как результат - необходимость в вызове функций install/remove отпал. все делается через inf(установка/удаление службы).
А теперь о пожеланиях... Есть ли смысл вообще в ipfw_svc? Она стартует только при загрузке системы, а потом останавливается. Только из-за того, что надо прогрузить конфиг?
А почему бы тогда не заставить читать конфиг саму службу-драйвер при старте? При этом все параметры читать из реестра. Кстати о нем родимом. Мною добавлены инсталляционные моменты:
1.параметру config с путем к cmd-шке, по правилам хорошего тона, самое место в services\Ipfw\Parameters. Туда же я (от себя) внес параметр REG_EXPAND_SZ wipfw.conf с значением %12%\etc\wipfw.conf
2.инсталляция мини-порта сейчас добавляет (на перспективу) пользовательский интерфейс доступный через список оборудования->Сетевые платы -> Ipfw Miniport.
Для наглядности там содержаться пока 3 параметра:
Accept (default_to_accept), Dynamic (размер динамических правил с шагом 64), Verbose (включение ведения лога).
Автор: mookhin
Дата сообщения: 28.08.2011 12:27
Все-таки какие то глюки с check-state имеют быть место. QiP "скачет" как дурной...
Автор: AndreyBY2
Дата сообщения: 07.09.2011 18:08
c00ker, спасибо большое за отличный файрвол и за возобновление работы над проектом.

Хотелось бы узнать каковы перспективы использования wipfw на Windows 7. Нагуглить решение не удалось, так же как и не удалось найти другой файрвол аналогичный по простоте установки и настройки. При этом всё большее кол-во пользователей переходят на семерку.

Помогите пожалуйста.
Автор: c00ker
Дата сообщения: 21.09.2011 21:02
извиняюсь за долгое отсутствие, был в отпуске.
AndreyBY2, на семерке последняя версия работает, про нее предыдущее обсуждение .
Автор: mookhin
Дата сообщения: 22.10.2011 19:59
c00ker
Загляни, pls, в "личку"... оч надо...
Автор: nikolya3444
Дата сообщения: 26.12.2011 11:25
при установке из файла install-deny.cmd выдает ошибку
install_driver: CreateService: 1073

The ipfw kernel-mode driver service was started successfully.

install_service: CreateService: 1073
lo0 - MS TCP Loopback (127.0.0.1)
eth2 - Wireless Network Connection (192.168.1.100)

System error 5 has occurred.

Access is denied.

one_pass: 1
debug: 1
verbose: 1
verbose_limit: 100
dyn_buckets: 256
curr_dyn_buckets: 256
dyn_count: 0
dyn_max: 1000
static_count: 1
dyn_ack_lifetime: 300
dyn_syn_lifetime: 20
dyn_fin_lifetime: 1
dyn_rst_lifetime: 1
dyn_udp_lifetime: 10
dyn_short_lifetime: 5
dyn_grace_time: 10

Current rules:
65535 deny ip from any to any

SUCCESS. Default action is DENY
Log files are located in C:\WINDOWS\security\logs
Change wipfw.conf file for your taste.
Press any key to continue . . .

Не могу понять к чему нет доступа! После запуска loadrules.cmd все правила включаются и работают правильно, но после перезагрузки их снова нет. В чем проблема?
Автор: dariusii
Дата сообщения: 05.06.2012 19:22
да. не плохой проект. жаль, что приходится пользоваться kerio лишь из-за наттинга. керио - бяка, по сравнению с wipfw. увы, придется терпеть. наттинг наверняка реализуют не скоро. хотя, 5 лет терпел. еще 5 лет протерплю. винклиентов не перетащить под никсы. дорого по времени. да что время. есть клиенты, которым жалко банально денег на роутер. хоть бери и дари)
Автор: Go4vial
Дата сообщения: 02.09.2012 08:41
Привет!
Есть ли новости о проекте? Очень интересует, будет ли корректно работать wipfw под win7 _x64_, а то в гугле только про win7 x32 написано
И если да, то какая версия?
Автор: dariusii
Дата сообщения: 11.09.2012 15:53
Go4vial

наттинга все равно не умеет.
хоть, под windows 8. хоть под windows 10 x128.

Винда - это своя философия на все и вся. Дух Баллмера не позволит протиснуться сюда нормальному ПО. Тока керио, касперский, 1ц итц))

Хочешь, что бы работали консультанты, гаранты, блондинки - прогинайся под коммерческий костыльный софт аля керио, фематеч радмин и в том же духе.
коропратЫв.

Не будет здесь настоящего ipfw.
Ни через год, ни через 10 лет. Не укладывается коммерческая полтика мысы под такой вид совместимости.

А софту многа.. ага)))
Автор: Go4vial
Дата сообщения: 12.09.2012 14:13
Мне и не нужен nat. Мне нужен мой любимый консольный файрвол. Я не хочу открывать 100500 окон в kis, чтоб добавить какое-то одно правило. Я не хочу отдавать свою ОЗУ этому монстру. Мне не нужны все его бесполезные для меня функции...
Автор: dariusii
Дата сообщения: 13.09.2012 15:31
Go4vial
Ну, развития нет наверное потому, что сейчас стали доступны роутеры не дорого.
Другое дело, почему простые вещи нельзя сделать под виндой - это да.
Вернее, как бы просто все и можно сделать, но в стиле M$)))

Ну, нельзя и нельзя. зато, можно вот так


Проблема лишь в том, что некоторые нищеброды не хотят покупать хороший роутер, а хотят, что бы все вообще "за рубль". "Типо, а че по другому, если и так должно работать."
Это не в твой адрес. У тебя принцип. А есть экномисты, блин. ппц. Вот где танец с "удобствами" windows.

Из исходников надо собирать, под семку. ddk в зубы и вперед Только мне почему-то кажется, что вряд ли что-то получится собрать. ну блин )) ну собрал бы народ давно уже. А то получается, типа оно тебе одному нужно и все)) и поэтому никто не собирает))))
Автор: HelioSS
Дата сообщения: 21.08.2015 14:14
Вообще никак с FW, тем более консольного, поэтому прошу прощения за нубские вопросы.
Т.е. этот файервол никаких запросов польщователю на разрешение того или иного соединения посылать не будет?
Автор: bemabatipo
Дата сообщения: 26.11.2015 11:59
Вперёд моя недобитая армия клонов
Это обучение Батвы через опускание на весь русскоязычный.
Учим применять правила, одинаково ко всем участникам.
Такого представления здесь ещё с Весны не было.
batvaKismetT
batvamolchel
emxDobrezov

batva – хозяин сайта из Тель-Авива, пасёт в "Кто в on-line?"
emx – и.о. Админ, их рабочий клон articlebot

Возвращение nord0047 всегда вызывает ощущение счастья и справедливости.
Автор: tolyn77
Дата сообщения: 03.03.2016 19:42
всем привет
может кто поделить ipfw.exe и ipfw.sys с цифровыми подписями для windows x64?
заранее благодарен
Автор: mleo
Дата сообщения: 08.06.2016 16:38
> Т.е. этот файервол никаких запросов

Вот по порядку для интереса:

1. IPTABLES
2. Ipfw/Wipfw

Автор: Ant_80
Дата сообщения: 01.08.2016 23:59
Подскажите может кто нашел работающий аналог (win7 32/64)

Страницы: 123456

Предыдущая тема: ArtCam7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.