TILK
Пробовал писать IP - http не запрещается.
Пробовал писать IP - http не запрещается.


ipfw тупой
, с задачами пакетного фильтра справляется

)
)allow ip from any to any dst-port 3128
allow ip from x.x.x.x to any dst-port 20,21,80,81,8080 out via rl0
allow ip from any 20,21,80,81,8080 to x.x.x.x in via rl0
divert 8668 ip from any to any via rl0
allow ip from any to any
братний пакетик обработается третьим правилом и в диверт не попадет
(вообще как пинг работает, что это за тип пакетов и как ими управлять
есть ли где-то фак (или может самим сделать?), по разрешению/запрещению в ipfw разных сервисов?
Это ICMP-пакеты.
00300 allow icmp from any to any
Это ICMP-пакеты.
# Allow ICMP inside net разрешить пигни на внутренний интерфейс и с него
${fwcmd} add allow icmp from ${iip} to any via ${iif}
${fwcmd} add allow icmp from any to ${iip} via ${iif}
ЗЫ. 0- внутренний интерфейс, 1- внешний, ло0- локалхостъ ессно

natd
И посмотрел бы работает или не работает, а потом бы уже написал в этот топик
ой, спасибо, а то я с натдом знаком весьма и весьма посредственно - видать в нём грабли
на эту тему можно книги писать 
Можно все это продолжать и продолжать...
setup
Только для TCP-пакетов. Соответствует пакетам, которые имеют битовую установку SYN, но не имеют установки ACK.
Предыдущая тема: Зачем нужна рабочая группа?