Re: [FreeBSD] IPFW vs IPF

2009-04-19 Başlik Murat Balaban
Merhabalar, ipfw'nin natd'si userspace, ipf'in nat'i ise kernelspace calisir. Ikisinin birbirine gore arti ve eksileri var, fakat performansi baz alirsak, ipf ve pf'in daha saglikli oldugunu soyleyebiliriz. Bu firewall'larin hepsi, PFIL_HOOK [1] dedigimiz cekirdek mekanizmasi vasitasiyla kendile

[FreeBSD] IPFW vs IPF

2009-04-17 Başlik Murat Sürücü
Merhabalar, IPFW kurulu bir firewall yönetiyorum. Ancak natd'nin yoğun trafikte kernel panic sorunları ve dinamik olarak ftp kuralları tanımlayamadığım için bazı sorunlar yaşıyorum. IPFW ile IPF aynı cihazda çalıştırılabiliyormuş diye duydum. Sizce bu gerekli bir uygulama mı olur, yoksa doğrud

[FreeBSD] IPFW ve Squid ile transparan proxy

2008-11-23 Başlik Cagri Ersen
Merhaba, IPFW+Squid ile transparan proxy yapılandırması ile uğraşıyorum. Bir FreeBSD 7.0 üzerinde IPFW'yi devreye aldım ve squid 2.7 kurdum. Squid'in conf dosyası aşağıdaki gibi: acl manager proto cache_object acl localhost src 127.0.0.1/32 acl to_localhost dst 127.0.0.0/8 acl all src all acl lo

[FreeBSD] ipfw firewall

2008-04-26 Başlik Yusuf Say
Merhaba; ipfw ile ilgili bir sıkıntım vardı. Aşağıda sunucumun ipfw list çıktısı bulunmakta. Ben tüm çıkışları kapatıp sonra tekrar port bazında yada kullanıcı bazında yetkilendirmek istiyorum. Bu amaçla 04496 nolu 04496 allow ip from any to any kuralını 04496 allow ip from me to any yapın

Re: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-09 Başlik Huzeyfe ONAL
Merhabalar, Nmap icin ayzdiginiz kurallar gereksiz. Kurallarinizin basina scrub in all yazarsaniz tum o yazdiklarinizin yerine gecer. Ek olarak acik portlariniz Nmap ile her zaman acik gorunecektir cunku portlariniz acik ve disariya servis vermektedir. Nmap'i ancak IPS benzeri bir sistemle

Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Hocam pf.conf assadaki gibi bende proftpd yi kaldirdim sistemden ssh uzerinden dosyalarımı gondericem su anda istediğim tek sey nmap yapilmamasi sisteme portlar taranamasın onunla ilgili altaki ruler ı yaptım fakat "nmap -sT -O -P0 10.0.0.20" yaptiğimiz zaman yine acik olan portları gosterio

Re: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Arda bozkurt
rulelari yazarsan kontrol edelim. 2008/4/7 Sinan <[EMAIL PROTECTED]>: > > > Aynı hatayi veriyor hocam denedim bunuda :( >

[FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Aynı hatayi veriyor hocam denedim bunuda :(

Re: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Arda bozkurt
hata alman gayet normal zaten hatanin ne oldugunuda soyluyor. pf'de rulelar belli bir duzen icinde olmali "Rules must be in order: options, normalization, queueing, translation, filtering" . Asagidaki sekilde anchor rulelarini duzenlersen sorun olmayacaktir. ext_if="le0" ext_ip="{10.0.0.19 ,

Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Ekledim anchor "ftp-proxy/*" yi ama hocam sorun aynı yine saygılar... *** ext_if="le0" ext_ip="{10.0.0.19 , 10.0.0.20 }" scrub in all pass quick on lo0 keep state pass in quick on $ext_if inet proto tcp from any to $ext_ip port {22, 80, 21} keep state flags S/SA pas

Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Şimdide şu hatayı veriyor hocam, ... ext_if="le0" ext_ip="{10.0.0.19 , 10.0.0.20 }" scrub in all pass quick on lo0 keep state pass in quick on $ext_if inet proto tcp from any to $ext_ip port {22, 80, 21} keep state flags S/SA pass in quick on $ext_if inet proto tcp from any to $ext_ip port = 5

Re: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Bâkır EMRE
Tabi en basta bir anchor tanımlaması gerekiyor onu eklemeyi unutmusum anchor "ftp-proxy/*" Bâkır EMRE yazmış: nat-anchor "ftp-proxy/*" rdr-anchor "ftp-proxy/*" rdr on $int_if proto tcp from any to any port 21 -> 127.0.0.1 \ port 8021 Sinan yazmış: Arkadaşlar pf.conf

Re: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Bâkır EMRE
nat-anchor "ftp-proxy/*" rdr-anchor "ftp-proxy/*" rdr on $int_if proto tcp from any to any port 21 -> 127.0.0.1 \ port 8021 Sinan yazmış: Arkadaşlar pf.conf un içeriği şu şekilde ** ext_if="le0" ext_ip="{10.0.0.19 , 10.0.0.20

[FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Arkadaşlar pf.conf un içeriği şu şekilde ** ext_if="le0" ext_ip="{10.0.0.19, 10.0.0.20}" scrub in all pass quick on lo0 keep state pass in quick on $ext_if inet proto tcp from any to $ext_ip port {22, 80, 21} keep state flags S/SA pass in quick on $ext_if inet proto tcp fro

Re: Fwd: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Bâkır EMRE
: *Sinan* <[EMAIL PROTECTED] <mailto:[EMAIL PROTECTED]>> Date: Apr 5, 2008 6:57 PM Subject: Fwd: Fwd: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org <mailto:freebsd@lists.enderunix.org> Yardımlarınızdan dolayi cok tesekkurederim arkadaslar --

Fwd: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Sinan
d: Fwd: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org Yardımlarınızdan dolayi cok tesekkurederim arkadaslar -- Forwarded message -- From: Arda bozkurt <[EMAIL PROTECTED]> Date: Apr 5, 2008 4:55 PM Subject: Re: Fwd: [FreeBSD] ipfw ve kurallar...

Fwd: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Sinan
Yardımlarınızdan dolayi cok tesekkurederim arkadaslar -- Forwarded message -- From: Arda bozkurt <[EMAIL PROTECTED]> Date: Apr 5, 2008 4:55 PM Subject: Re: Fwd: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org diger ip adreslerinide ayni s

Re: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Arda bozkurt
diger ip adreslerinide ayni sekilde kullanabilirsin mesela ext_ip2="10.0.0.21" ext_ip3="10.0.0.22" gibi disardan makinenin pinglenmesi normal pass in quick on $ext_if inet proto icmp from any to $ext_ip keep state bu kurali block in quick on $ext_if inet proto icmp from any to $ext_ip keep state

Fwd: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Sinan
Arkadaslar portlar erisilebiliyor su anlik sıkıntım su , makinede 4 tane daha ip adresi var asagıdada gordugunuz gibi bitane ip eklenebiliyor bu 4 ip yide bu kurallari kullansin nasil derim yani diğer 4 ip yide buna dahil etmek istiyorum ikinci sorun ping halen atilabilmesi makineme ping cekik

Re: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Bâkır EMRE
lediniz degilmi? -- Forwarded message -- From: *Arda bozkurt* <[EMAIL PROTECTED] <mailto:[EMAIL PROTECTED]>> Date: Apr 4, 2008 11:47 PM Subject: Re: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org <mailto:freebsd@lists.enderunix.org> pf kullanmani tavsiye ederim

Re: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Arda bozkurt
usu ben ek olarak dns 53 portu ekledim calismadi , > son sorun da su freeBSD 7 "/usr/src/sys/i386/conf/GENERIC: unknown option > "TCP_DROP_SYNFIN" buna destek vermiyormu saygılar. > > -- Forwarded message -- > From: Arda bozkurt <[EMAIL PR

Re: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Arda bozkurt
a bozkurt [mailto:[EMAIL PROTECTED] > *Sent:* Friday, April 04, 2008 11:48 PM > *To:* freebsd@lists.enderunix.org > *Subject:* Re: [FreeBSD] ipfw ve kurallar... > > > > pf kullanmani tavsiye ederim. ipfw'e gore daha esnek oldugunu dusunuyorum. > > > > pf'i

Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Sinan
ption "TCP_DROP_SYNFIN" buna destek vermiyormu saygılar. -- Forwarded message -- From: Arda bozkurt <[EMAIL PROTECTED]> Date: Apr 4, 2008 11:47 PM Subject: Re: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org pf kullanmani tavsiye ederim. ipfw'

RE: [FreeBSD] ipfw ve kurallar...

2008-04-04 Başlik Serdar EMIRCI
Pf kullanmadım ama bir şeyi merak ediyorum pf statful komutları ile çalışıyormu ? From: Arda bozkurt [mailto:[EMAIL PROTECTED] Sent: Friday, April 04, 2008 11:48 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] ipfw ve kurallar... pf kullanmani tavsiye ederim. ipfw'e gore

RE: [FreeBSD] ipfw ve kurallar...

2008-04-04 Başlik Serdar EMIRCI
tum portlara acık durum da olcaktır eger tamamen deny etmek istiyorsanız options IPFIREWALL_DEFAULT_TO_ACCEPT secenegini koymayınız you right From: Sinan [mailto:[EMAIL PROTECTED] Sent: Friday, April 04, 2008 8:12 PM To: freebsd@lists.enderunix.org Subject: [FreeBSD] ipfw ve kurallar

Re: [FreeBSD] ipfw ve kurallar...

2008-04-04 Başlik Arda bozkurt
pf kullanmani tavsiye ederim. ipfw'e gore daha esnek oldugunu dusunuyorum. pf'i kullanmaya baslamak icin /etc/rc.conf dosyasina asagidaki satirlari eklemen yeter. pf_enable="YES" pf_rules="/etc/pf.conf" pflog_enable="YES" pflog_logfile="/var/log/pflog" sonrasinda /etc/pf.conf dosyasina asagidaki

[FreeBSD] ipfw ve kurallar...

2008-04-04 Başlik Sinan
Merhaba , Arkadaşlar FreeBSD 7 ile ipfw kullaniyorum , ipfw nin gerekli kernel desteklerini yaptım , su anda ipfw.rules in icin de "add allow ip from any to any" sadece bu var ,istediğim şey dişardan makineye ping cekilemesin ve makineye sadece 80 ve 22 porttan erisim

Re: [FreeBSD] İPFW

2008-03-25 Başlik Ali KAPUCU
endireceksiniz onun sistemdeki adi > > > IP_blogu : Belirli bir IP blogundan gelen istekleri yonlendirmek için > > > tum IP ler için 0/0 kullanılır > > > > > > Kolay Gelsin. > > > > > > Zekeriya BOZKURT > > > > > >

Re: [FreeBSD] İPFW

2008-03-25 Başlik Ali KAPUCU
li bir IP blogundan gelen istekleri yonlendirmek için > > tum IP ler için 0/0 kullanılır > > > > Kolay Gelsin. > > > > Zekeriya BOZKURT > > > > -- > > Date: Tue, 25 Mar 2008 18:28:22 +0200 > > From: [EMAIL PROTE

Re: [FreeBSD] İPFW

2008-03-25 Başlik Ali KAPUCU
rface_name hangi ethernete gelen istekleri yonlendireceksiniz > onun sistemdeki adi > IP_blogu : Belirli bir IP blogundan gelen istekleri yonlendirmek için tum > IP ler için 0/0 kullanılır > > Kolay Gelsin. > > Zekeriya BOZKURT > > ------ > Date: Tu

RE: [FreeBSD] İPFW

2008-03-25 Başlik Zekeriye Bozkurt
ipnat kullanarak rdr yapin. rc.conf içerisine ipnat_enable="YES" ipnat_program="/sbin/ipnat" ipnat_rules="/etc/ipnat.rules" ipnat_flags="" tanım yaparak ipnat ın sisteminizin açılışında çalışmasını sağlayabilirsiniz. etc/ipnat.rules içinde de; rdr interface_name IP_Blogu port 80 -> hedef_ip

[FreeBSD] İPFW

2008-03-25 Başlik Ali KAPUCU
ipfw kurulu makinamın 80 in portuna gelen istekleri 192.168.1.1 e nasıl yönlendirebilirim.

[FreeBSD] ipfw natd stateful rules

2007-09-25 Başlik afsin cakir
freebsd 6,2 serverda ipfwu öğrenmeye çalışıyorum.caching dns server kurdum.internete çıkışı bir makinadan deniyorum.nat ve stateful kurallar kullanarak internete çıkışı yaptım. internet sorunsuz gibi ama bazı sayfalarda problem var örneğin hotmaile login olmuyor sabah gazetesinin sitesini açm

Re: [FreeBSD] IPFW MASK

2006-11-28 Başlik Murat Balaban
/28 demek, adresin ilk 28 bitinin ag adresi olarak kullanildigi manasina gelir. Istediginiz hex olarak gormek ise, kcalc'i acin, Base olarak Bin secin, 28 tane 1, 4 tane 0 girin, sonra Base'i Hex'e cevirin. 0xfff0 goreceksiniz. Ya da, ipcalc programini bu tip hesaplamalariniz icin kullanabili

Re: [FreeBSD] IPFW MASK

2006-11-28 Başlik Ahmet FIRAT
ediyordum Tesekkurler - Original Message - From: "Özkan KIRIK" <[EMAIL PROTECTED]> To: Sent: Monday, November 27, 2006 6:10 PM Subject: Re: [FreeBSD] IPFW MASK Mrb.lar Mask kavramı dynamic bandwidth kurallari olusturmak icin kullanilir. mask ile dynamic bandwidth gruplar

Re: [FreeBSD] IPFW MASK

2006-11-27 Başlik Özkan KIRIK
Mrb.lar Mask kavramı dynamic bandwidth kurallari olusturmak icin kullanilir. mask ile dynamic bandwidth gruplarının büyüklüğünü belirlersiniz. mesela tüm ağ, yani ip adresi ne olursa olsun 1Mbit bir bw ye tabii tutulsun istiyorsanız, mask 0x (yani 0.0.0.0) olmalidir. Ancak source adres

[FreeBSD] RE: Spam:Re: [FreeBSD] ipfw - pf

2006-07-06 Başlik Muammer Dogan
$ext_if all pass out on $ext_if all ** -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Wednesday, July 05, 2006 10:47 AM To: freebsd@lists.enderunix.org Subject: Spam:Re: [FreeBSD] ipfw - pf

Re: [FreeBSD] ipfw - pf

2006-07-05 Başlik Huzeyfe Onal
c 4 msec 0 msec 2 10.11.1.5 0 msec 4 msec 0 msec . -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Sunday, July 02, 2006 8:09 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] ipfw - pf Merhaba, route-to tanimini ic interfacede kullanirsan

RE: [FreeBSD] ipfw - pf

2006-07-04 Başlik Muammer Dogan
bort. Tracing the route to 192.168.0.140 1 10.11.1.5 0 msec 4 msec 0 msec 2 10.11.1.5 0 msec 4 msec 0 msec . -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Sunday, July 02, 2006 8:09 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeB

Re: [FreeBSD] ipfw - pf

2006-07-02 Başlik Huzeyfe Onal
Merhaba, route-to tanimini ic interfacede kullanirsaniz nat'a takilmadan islem gorur. pass in on $INT_IF route-to { $EXT_IF1 10.11.1.4} from 192.168.0.140/32 to any ... gibi On 7/1/06, Serhat Selahattin Umar <[EMAIL PROTECTED]> wrote: Merhaba, route-to isinize yarar sanirim ilgili int

Re: [FreeBSD] ipfw - pf

2006-07-01 Başlik Serhat Selahattin Umar
Merhaba, route-to isinize yarar sanirim ilgili interface in cikisinda paketi yakalayip istenilen yere route edebilirsiniz, fakat nat yapiyorsaniz paket nat a girerse yakalayamiyabilirsiniz... deneyin...Serhatpass out on fxp0 route-to 10.11.1.4 from 192.168.0.140/32 to anyOn Jul 1, 2006, at 1:12

[FreeBSD] ipfw - pf

2006-07-01 Başlik Muammer Dogan
slm     asagidaki satiri pf'de nasıl yazabilirim yada onereceginiz baska bir yontem varmi.   ipfw add fwd 10.11.1.4 all from 192.168.0.140/32 to any   iyi calismalar... Muammer

Re: [FreeBSD] IPFW ornek config

2006-05-14 Başlik Serhat Selahattin Umar
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Merhaba, ipfw add forward localhost,3128 tcp from not me to any 80 Bilgi: (3128 proxy serverin dinledigi port numarasi) forward kuralini uygun bir satira yazmalisiniz, bu kuraldan once local kullanicilara http ile ilgili bir allow rule varsa tabik

[FreeBSD] IPFW ornek config

2006-05-12 Başlik Ahmet FIRAT
merhabalar IPFW ile ilgili bir sorunum var daha once IPFW ve Squid Transparent olarak kullanan arkadaslar varsa ornek ipfw ruleerini gonderebilirmi ? - Cikmak icin, e-mail: [EMAIL PROTECTED] Liste arsivi: http://lists.enderu

Re: [FreeBSD] ipfw ip ban

2006-03-22 Başlik Özkan KIRIK
Merhaba, bu iş işin bir shell script yazıp, bu scripti crontaba ekleyip belirli peryotlarda çalışmasını sağlayabilirsiniz. mesela: #!/bin/sh /sbin/ipfw delete 3 > /dev/null 2>&1 for host in $(cat /aa/aa.txt); do /sbin/ipfw -q add 3 deny all from ${host} to any 2>>/aa/aa.error.log done Özk

[FreeBSD] ipfw ip ban

2006-03-21 Başlik teestuai
merhaba   ipfw ile /aa/aa.txt dosyası içindeki ipleri banlatmak istiyorum nasıl yapabilirim acaba ? dosya sürekli güncelleşecek. örnek aa.txt içeriği   1.1.1.11 2.2.2.2   şeklinde txt dosyasında alt alta.   iyi çalışmalar

RE: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Abdullah OZTURK
        From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Thursday, February 23, 2006 3:07 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] IPFW-NAT-FWD   Merhaba, kurallariniz gayet normal, gerci hicbir istek bloklanmamis ama beklediginiz calismanin olmasi gerekiyor. Acaba bu firewallun

RE: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Abdullah OZTURK
228 16:15:20.891216 IP gate.city.com > 0.0.0.0:  pfsync 228 Boyle bir seyler cikiyor acaba alakasi olabilir mi?   From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Thursday, February 23, 2006 3:07 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] IPFW-NAT-FWD   M

Re: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Huzeyfe Onal
org Subject: Re: [FreeBSD] IPFW-NAT-FWD   Merhaba, pass in on fxp0 proto tcp from any to port = http keep state pass in on fxp0 proto udp from any to port = http keep state   kurallarindaki foo'lar nedir? tum kural aileniz bu mu? ek olarak pass/block li kurallara mutlaka log e

RE: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Abdullah OZTURK
  Pf ornek configurasyondan duzenlemey calistim   degistirmeyi unutmusum oyle kalmis… configurasyonu da ekte gonderiyorum.. From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Thursday, February 23, 2006 2:23 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] IPFW-NAT-FWD

Re: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Huzeyfe Onal
state pass in on fxp0 proto udp from any to port = http keep state   From: Huzeyfe Onal [mailto:[EMAIL PROTECTED]] Sent: Wednesday, February 08, 2006 10:31 AM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] IPFW-NAT-FWD   Merhaba, bence bu kadar ugrasi yerin bir adet PF(Pac

RE: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Abdullah OZTURK
From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Wednesday, February 08, 2006 10:31 AM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] IPFW-NAT-FWD   Merhaba, bence bu kadar ugrasi yerin bir adet PF(Packet Filter ) kurun, hem siz rahat edin hem FreeBSD makineniz

[FreeBSD] ipfw&nat problem

2006-02-20 Başlik Abdullah OZTURK
    Disardan gelen paketleri hala yonlendirmeyi bsaramadim bu kurallar dan haric bir system degeri mi vardir  o mu engeller  transparan squid calismakta disari cikislarin hic birinde problem yok ama disardan gelen 25 ve 110 portlarini bir turlu yonlendirememekteyim 3.gun oldu hala cozmus de

[FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD Düzeltme

2006-02-08 Başlik Huseyin Celik
Return Receipt Your [FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD Düzeltme document

[FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD Düzeltme

2006-02-08 Başlik Deniz
ipfwd ayrıca yönlendirebilirsiniz. Yönlendirmelerin çakışmamasına dikkat edin -Orjinal mesaj- From: Deniz [EMAIL PROTECTED] Date: Wed, 08 Feb 2006 18:45:04 +0200 To: freebsd@lists.enderunix.org Subject: [FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD > merhaba nat çalışması iÃ

[FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD

2006-02-08 Başlik Deniz
ilir. -Orjinal mesaj- From: Huzeyfe Onal [EMAIL PROTECTED] Date: Wed, 08 Feb 2006 16:35:39 +0200 To: freebsd@lists.enderunix.org Subject: [Spam] Re: [FreeBSD] IPFW-NAT-FWD > Merhaba, bence bu kadar ugrasi yerin bir adet PF(Packet > Filter ) kurun, hem siz rahat edin hem FreeBSD

RE: [FreeBSD] IPFW-NAT-FWD

2006-02-07 Başlik Abdullah OZTURK
Subject: Re: [FreeBSD] IPFW-NAT-FWD   Merhaba, bence bu kadar ugrasi yerin bir adet PF(Packet Filter ) kurun, hem siz rahat edin hem FreeBSD makineniz rahat etsin ;-). Kurallarini yazmak da bu kadar karmasik ve uzun surmez 2006/2/7, Abdullah OZTURK <[EMAIL PROTECTED]>: Arkadaslar

Re: [FreeBSD] IPFW-NAT-FWD

2006-02-07 Başlik Huzeyfe Onal
Merhaba,bence bu kadar ugrasi yerin bir adet PF(Packet Filter ) kurun, hem siz rahat edin hem FreeBSD makineniz rahat etsin ;-). Kurallarini yazmak da bu kadar karmasik ve uzun surmez 2006/2/7, Abdullah OZTURK <[EMAIL PROTECTED]>: Arkadaslar frebsd gonuldaslari   mail server a yonlendi

[FreeBSD] IPFW-NAT-FWD

2006-02-07 Başlik Abdullah OZTURK
Arkadaslar frebsd gonuldaslari   mail server a yonlendirme isini bir turlu cozemedim  4.3 de normal calisan conf  6.0 da  yukledim calismadi nat ve ipfwde conf larindan baska bir ayar mi var  acaba   Rc.conf ….. firewall_enable="YES" firewall_type="/etc/ipfw/ipfw.conf" #firewall_scri

Re: [FreeBSD] IPFW Rules

2006-02-01 Başlik Ahmet FIRAT
  From: Ömer Koyun To: FreeBSD FreeBSD Sent: Wednesday, February 01, 2006 5:04 PM Subject: [FreeBSD] IPFW Rules tekrar Herkese merhaba problemimi hala çözemedim yardýmlarýnýzý bekliyorum   FreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum

[FreeBSD] IPFW Rules

2006-02-01 Başlik �mer
tekrar Herkese merhaba problemimi hala çözemedim yardýmlarýnýzý bekliyorum   FreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir tek kullanýcýmýnn IPFW ve SQUID Transparent proxy kullandýrmadan direk olarak internete çýkmasýný istiyorum fakat bu ku

Re: [FreeBSD] IPFW rules hakk

2006-01-29 Başlik �mer
n To: FreeBSD FreeBSD Sent: Saturday, January 28, 2006 11:06 AM Subject: [FreeBSD] IPFW rules hakkýndaHerkese merhaba   FreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir tek kullanýcýmýnn IPFW ve SQUID Transparent proxy kullandýrmadan direk olarak int

Re: [FreeBSD] IPFW rules hakkýnda

2006-01-28 Başlik Ahmet FIRAT
, January 28, 2006 11:06 AM Subject: [FreeBSD] IPFW rules hakkýnda Herkese merhaba   FreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir tek kullanýcýmýnn IPFW ve SQUID Transparent proxy kullandýrmadan direk olarak internete çýkmasýný istiyorum

[FreeBSD] IPFW rules hakk

2006-01-28 Başlik �mer
Herkese merhaba   FreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir tek kullanýcýmýnn IPFW ve SQUID Transparent proxy kullandýrmadan direk olarak internete çýkmasýný istiyorum fakat bu kuralý ( add allow all from 192.168.1.220/32 to any via rl0 ) rl0=

[FreeBSD] İPFW

2005-11-05 Başlik deniz
Arkadaşlar normalde firewall limiting olayları için bsd versiyonu olarak 4,9 4,11 versiyonları kullanılıyor daha sorunsuz olduğu gerekçesi ile ben 5,4 veya 5 sistemi üzerinde hiç kullanmadım sorun çıkarıyorumu vs. yada kuralları aştığı oluyormu armızda bunu gerçek ortamda kullanan varsa yaz

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
o nedenle client tarafında istek dışı port bağlantısı > oluşabilir.. > > fikriniz nedir? > > - Original Message - > From: "Huzeyfe Onal" <[EMAIL PROTECTED]> > To: > Sent: Wednesday, November 02, 2005 11:03 AM > Subject: Re: [FreeBSD] ipfw >

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
10.0.0.2 den gelcek. o nedenle client tarafında istek dışı port bağlantısı oluşabilir.. fikriniz nedir? - Original Message - From: "Huzeyfe Onal" <[EMAIL PROTECTED]> To: Sent: Wednesday, November 02, 2005 11:03 AM Subject: Re: [FreeBSD] ipfw merhaba, routing yap

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
benim yönlendirmeden kastım routing değil. "rdr". - Original Message - From: "Huzeyfe Onal" <[EMAIL PROTECTED]> To: Sent: Wednesday, November 02, 2005 11:03 AM Subject: Re: [FreeBSD] ipfw merhaba, routing yapildiginda source ve destination degismiyor. Pak

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
... - Original Message - From: "Ahmet FIRAT" <[EMAIL PROTECTED]> To: Sent: Wednesday, November 02, 2005 10:23 AM Subject: Re: [FreeBSD] ipfw Merhabalar postfix 212 li network interfaceini dinliyor fakat pop3 sorgularinda local agimdan gelen istekleri kabul ediyor sistemde bir de

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
-- > From: "Huzeyfe Onal" <[EMAIL PROTECTED]> > To: > Sent: Wednesday, November 02, 2005 10:22 AM > Subject: Re: [FreeBSD] ipfw > > > > merhaba, > > routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin > > 10.0.0.2'den gel

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
zeyfe Onal" <[EMAIL PROTECTED]> To: Sent: Wednesday, November 02, 2005 10:22 AM Subject: Re: [FreeBSD] ipfw merhaba, routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin 10.0.0.2'den gelecegini soylemez. 10.0.0.2, 212 li makine kendisine hangi IP den istek gelirse

Re: [FreeBSD] ipfw

2005-11-02 Başlik Ahmet FIRAT
8 AM Subject: Re: [FreeBSD] ipfw merhaba, anladigim kadari ile Firewall ile postfix makinesi birbiri ile iletisim kurabiliyor. Eger DNSleriniz kendinizde ise mail.domain.com icin bir view olusturarak su IP den gelenler icin mail.domain.com 10.0.0.2 olsun, digerleri icin su olsun diyebilirsiniz. Diger

Re: [FreeBSD] ipfw

2005-11-02 Başlik Ahmet FIRAT
nesday, November 02, 2005 10:08 AM Subject: Re: [FreeBSD] ipfw Mail serverınız hangi IP leri dinliyor onu kontrol ederek başlayabilrseniz! Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza erişmeye çalışın. LAN IP lerini yazarak. Eğer LAN IP lerini yazarak erişebili

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
ordanda mail cevap ise > direkt olarak client a ulaşacaktır. bence dns kayıtları ile bunu çok daha > rahat halledebilirsiniz! > > > - Original Message ----- > From: "Ahmet FIRAT" <[EMAIL PROTECTED]> > To: > Sent: Tuesday, November 01, 2005 10:28 PM >

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
merhaba, anladigim kadari ile Firewall ile postfix makinesi birbiri ile iletisim kurabiliyor. Eger DNSleriniz kendinizde ise mail.domain.com icin bir view olusturarak su IP den gelenler icin mail.domain.com 10.0.0.2 olsun, digerleri icin su olsun diyebilirsiniz. Diger bir cozumde 212.li ag icin Fir

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
daha rahat halledebilirsiniz! - Original Message - From: "Ahmet FIRAT" <[EMAIL PROTECTED]> To: Sent: Tuesday, November 01, 2005 10:28 PM Subject: [FreeBSD] ipfw Merhabalar 2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik saglamakta adsl uzerind

[FreeBSD] ipfw

2005-11-01 Başlik Ahmet FIRAT
Merhabalar 2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve leasedline hat ile internete bagli kullanicilar internete firewall userinden cikiyor. mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli diger

Re: [FreeBSD] ipfw ve virtual server

2005-10-10 Başlik Özkan KIRIK
Merhaba Mesut bey, netustad.natd dosyasindaki interface sk0 satirini yerine interface tun0 yapmalisiniz. sorun cozulecektir Mesut GÜLNAZ yazmış: ipfw kurulu bir default gateway de LAN 192.168.2.0/24 networkü. bu network de bir www server var. dışarıdan buna erişimi sağlamaya çalışıyorum

[FreeBSD] ipfw ve virtual server

2005-10-10 Başlik Mesut GÜLNAZ
ipfw kurulu bir default gateway de LAN 192.168.2.0/24 networkü.   bu network de bir www server var. dışarıdan buna erişimi sağlamaya çalışıyorum.   sistem: -su-2.05b# ps ax | grep nat  338  ??  Ss 5:34.38 /usr/sbin/ppp -quiet -ddial -nat adsl61651  p0  S+ 0:00.00 grep nat   netustad k

[FreeBSD] ipfw + nat + firewall

2005-08-25 Başlik Ahmet FIRAT
Merhaba arkadaslar bi konuda yardiminiza ihtiyacim var   su sekilde bir rule yapiyorum ve isin icinden cikamadim :((   00100 allow ip from any to any via lo000200 deny ip from any to 127.0.0.0/800300 deny ip from 127.0.0.0/8 to any 01500 divert 8668 ip from any to any via fxp001500 fwd 127

Re: [FreeBSD] ipfw+squid+nat

2005-08-18 Başlik Halil Demirezen
delay_pools kullanmayı denediniz mi? squid üzerinde acl ile tanımladığınız ip ve/ya networklere bandwidth koyabiliyorsunuz... iyi calismalar. Perşembe 18 Ağustos 2005 14:47 tarihinde, Ahmet FIRAT şunları yazmıştı: > merhaba > > IPFW NAT ve SQUID kullanmaktayim bir sorun var icinden cikamadim ip

[FreeBSD] ipfw+squid+nat

2005-08-18 Başlik Ahmet FIRAT
merhaba IPFW NAT ve SQUID kullanmaktayim bir sorun var icinden cikamadim ipfw ile de bellli iplere limiy koydum 64k 128k gibi normal birskilde calisiyor ama ipfw ile 80 portu 8080 e yonlendirip transparent yaptigim taktirde bu limitlememler calismiyor ama squid i fwd satirini kaldirdigim zaman

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Ahmet FIRAT
? - Original Message - From: "Huzeyfe Onal" <[EMAIL PROTECTED]> To: Sent: Friday, August 05, 2005 2:25 PM Subject: Re: [FreeBSD] ipfw vs ipfilter merhaba, isterseniz esit yaptirabilirsiniz isterseniz hem esit yaptirip hem de hat bos ise diger kullanicilarin kul

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Huzeyfe Onal
;[EMAIL PROTECTED]> > To: > Sent: Friday, August 05, 2005 12:47 PM > Subject: Re: [FreeBSD] ipfw vs ipfilter > > > > merhaba, > > nasil bir limitlemeden bahsediyoruz? > > trafik shaping mi yoksa gelen isteklerden belli oranini kabul etme > > seklinde m

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Huzeyfe Onal
llanildigini saniyordum. > > Freebsd ilede kullanabilirmiyim?? > > > -Original Message- > From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] > Sent: Friday, August 05, 2005 12:05 PM > To: freebsd@lists.enderunix.org > Subject: Re: [FreeBSD] ipfw vs ipfilter > > merhab

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Ozgur Ozdemircili
bknz Ozkan Kirik- netustad)Kullanimina alistiginiz herhangi biri ile ayni islemleri zahmetsizce gerceklestirebilirsiniz. - Original Message - From: "Ahmet FIRAT" <[EMAIL PROTECTED]> To: Sent: Friday, August 05, 2005 12:52 PM Subject: Re: [FreeBSD] ipfw vs ipfilter >

RE: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Fuat Altun
Oncelikle yardiminiz icin tesekkurler. Ben PF in openbsd ustunde kullanildigini saniyordum. Freebsd ilede kullanabilirmiyim?? -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Friday, August 05, 2005 12:05 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Ahmet FIRAT
1mbit i 15 e esit olarak bolup dagitiyor ( en azindan bende o sekilde ) PF de de bu sekilde mi ? 1mbit i kisiye gore bolup paylastiriyor mu ? - Original Message - From: "Huzeyfe Onal" <[EMAIL PROTECTED]> To: Sent: Friday, August 05, 2005 12:47 PM Subject: Re: [

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Huzeyfe Onal
> > - Original Message - > From: "Huzeyfe Onal" <[EMAIL PROTECTED]> > To: > Sent: Friday, August 05, 2005 12:05 PM > Subject: Re: [FreeBSD] ipfw vs ipfilter > > > > merhaba, > > ipf ve ipfw'nin ozelliklerini barindiran PF'i kull

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Ahmet FIRAT
merhabalar PF ile trafik limitlemesi icin ne kullaniyor ? Saygilarla... - Original Message - From: "Huzeyfe Onal" <[EMAIL PROTECTED]> To: Sent: Friday, August 05, 2005 12:05 PM Subject: Re: [FreeBSD] ipfw vs ipfilter merhaba, ipf ve ipfw'nin ozellikl

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Huzeyfe Onal
merhaba, ipf ve ipfw'nin ozelliklerini barindiran PF'i kullanmanizi oneririm. Baslangic icin http://ipucu.enderunix.org/view.php?id=537&lang=tr http://ipucu.enderunix.org/view.php?id=538&lang=tr http://www.enderunix.org/docs/pf_tr.pdf http://www.enderunix.org/docs/pf.pdf adreslerindi kullanabilirs

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Mustafa Özbakır
Fuat Altun wrote: Merhabalar, Freebsd 5.4 uzerinde test amacli bir fw kurmak istiyorum. Hem freebsd de yeniyim hemde bu iki uygulamanın farklarını bilmiyorum. Artıları eksilerini belirtebilirseniz sevinirim. FW Kullanma amacim local agimdaki PC leri internete cikarmak. Bunu yapar

[FreeBSD] ipfw vs ipfilter

2005-08-04 Başlik Fuat Altun
Merhabalar,   Freebsd 5.4 uzerinde test amacli bir fw kurmak istiyorum. Hem freebsd de yeniyim hemde bu iki uygulamanın farklarını bilmiyorum.   Artıları eksilerini belirtebilirseniz sevinirim.   FW Kullanma amacim local agimdaki PC leri internete cikarmak. Bunu yaparken hem port num

[FreeBSD] IPFW

2005-06-14 Başlik Eray Turkkan
Return Receipt Your [FreeBSD] IPFW document

[FreeBSD] IPFW

2005-06-14 Başlik Eray Turkkan
Merhaba,    nete çıkmak için  gateway olarak kullandığım bir FreeBSD makina var yeni kurdum.    nete baka tarafa ait eth IP'si 10.0.0.250    içeriye bakan tarafa ait etp IP'si 10.17.1.12 dir     burada yapmak istediğim 10.17.1.12'de çalışan makinalar nete'çıkabilsinler fakat dışarıdan  hiçbirşek

Re: [FreeBSD] ipfw

2005-05-04 Başlik Özkan KIRIK
deny satirini fwd satirinin üstüne alin Saygilarimla, Ozkan KIRIK EnderUNIX Yazilim Gelistirme Takimi Yazilim Gelistiricisi Ömer Koyun wrote: tekrar merhaba arkadaşlar benim başım ipfw ve squid ile sürekli derte :=) squid i transparent olarak ayarladım ve normal bir şekilde çalışıyor. ipfw.r

[FreeBSD] ipfw

2005-05-04 Başlik �mer
tekrar merhaba arkadaşlar   benim başım ipfw ve squid ile sürekli derte :=)   squid i transparent olarak ayarladım  ve normal bir şekilde çalışıyor.   ipfw.rules  kısmınada aşağıdaki altı çizili olan satırı eklediğimde transparent proxy çalışıyor. Fakat bu seferde 160 nolu ip nin web explorerını k

Re: [FreeBSD] ipfw kurallar�m �al��m�yor yard

2005-05-03 Başlik �mer
kuralları karşılaştırdım ipfw show komutu ile baktığımda çalışanlar ile yazılı olanlar  aynı. Özkan KIRIK <[EMAIL PROTECTED]> wrote: Mrb Ömer bey,kurallari calistirdiginiz zaman nasil bir hata aliyorsunuz?calisan kurallar ile yazili olan kurallari karsilastirdiniz mi?ipfw showkomutunun sonucu ile s

Re: [FreeBSD] ipfw kurallarým çalýþmýyor yardým

2005-05-03 Başlik Özkan KIRIK
Mrb Ãmer bey, kurallari calistirdiginiz zaman nasil bir hata aliyorsunuz? calisan kurallar ile yazili olan kurallari karsilastirdiniz mi? ipfw show komutunun sonucu ile sizin kurallariniz ayni mi? Saygilarimla, Ãzkan KIRIK EnderUNIX Yazilim Gelistirme Takimi Yazilim Gelistiricisi Ãmer Koyun wrote:

[FreeBSD] ipfw kurallar�m �al��m�yor yard

2005-05-02 Başlik �mer
merhaba arkadaþlar   ipfw.rules  dosyamdaki kurallar aþaðýdaki gibi olursa çalýþmýyor   #define oif rl0#define oip 1.2.3.4#define onet 1.2.3.4:255.255.255.248 #define iif1 rl1#define iip1 10.0.0.254#define inet1 10.0.0.0/24 add divert natd all from any to any via oifadd allow tcp from any to any e

  1   2   >