Re: [FreeBSD] IPFW vs IPF

2009-04-20 Başlik Murat Balaban
Merhabalar, ipfw'nin natd'si userspace, ipf'in nat'i ise kernelspace calisir. Ikisinin birbirine gore arti ve eksileri var, fakat performansi baz alirsak, ipf ve pf'in daha saglikli oldugunu soyleyebiliriz. Bu firewall'larin hepsi, PFIL_HOOK [1] dedigimiz cekirdek mekanizmasi vasitasiyla

[FreeBSD] IPFW vs IPF

2009-04-17 Başlik Murat Sürücü
Merhabalar, IPFW kurulu bir firewall yönetiyorum. Ancak natd'nin yoğun trafikte kernel panic sorunları ve dinamik olarak ftp kuralları tanımlayamadığım için bazı sorunlar yaşıyorum. IPFW ile IPF aynı cihazda çalıştırılabiliyormuş diye duydum. Sizce bu gerekli bir uygulama mı olur, yoksa

[FreeBSD] IPFW ve Squid ile transparan proxy

2008-11-23 Başlik Cagri Ersen
Merhaba, IPFW+Squid ile transparan proxy yapılandırması ile uğraşıyorum. Bir FreeBSD 7.0 üzerinde IPFW'yi devreye aldım ve squid 2.7 kurdum. Squid'in conf dosyası aşağıdaki gibi: acl manager proto cache_object acl localhost src 127.0.0.1/32 acl to_localhost dst 127.0.0.0/8 acl all src all acl

Re: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-09 Başlik Huzeyfe ONAL
Merhabalar, Nmap icin ayzdiginiz kurallar gereksiz. Kurallarinizin basina scrub in all yazarsaniz tum o yazdiklarinizin yerine gecer. Ek olarak acik portlariniz Nmap ile her zaman acik gorunecektir cunku portlariniz acik ve disariya servis vermektedir. Nmap'i ancak IPS benzeri bir sistemle

[FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Arkadaşlar pf.conf un içeriği şu şekilde ** ext_if=le0 ext_ip={10.0.0.19, 10.0.0.20} scrub in all pass quick on lo0 keep state pass in quick on $ext_if inet proto tcp from any to $ext_ip port {22, 80, 21} keep state flags S/SA pass in quick on $ext_if inet proto tcp from

Re: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Bâkır EMRE
nat-anchor ftp-proxy/* rdr-anchor ftp-proxy/* rdr on $int_if proto tcp from any to any port 21 - 127.0.0.1 \ port 8021 Sinan yazmış: Arkadaşlar pf.conf un içeriği şu şekilde ** ext_if=le0 ext_ip={10.0.0.19 http://10.0.0.19, 10.0.0.20

Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Şimdide şu hatayı veriyor hocam, ... ext_if=le0 ext_ip={10.0.0.19 , 10.0.0.20 } scrub in all pass quick on lo0 keep state pass in quick on $ext_if inet proto tcp from any to $ext_ip port {22, 80, 21} keep state flags S/SA pass in quick on $ext_if inet proto tcp from any to $ext_ip port = 53

Re: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Bâkır EMRE
Tabi en basta bir anchor tanımlaması gerekiyor onu eklemeyi unutmusum anchor ftp-proxy/* Bâkır EMRE yazmış: nat-anchor ftp-proxy/* rdr-anchor ftp-proxy/* rdr on $int_if proto tcp from any to any port 21 - 127.0.0.1 \ port 8021 Sinan yazmış: Arkadaşlar pf.conf un

Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Ekledim anchor ftp-proxy/* yi ama hocam sorun aynı yine saygılar... *** ext_if=le0 ext_ip={10.0.0.19 , 10.0.0.20 } scrub in all pass quick on lo0 keep state pass in quick on $ext_if inet proto tcp from any to $ext_ip port {22, 80, 21} keep state flags S/SA pass in

Re: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Arda bozkurt
hata alman gayet normal zaten hatanin ne oldugunuda soyluyor. pf'de rulelar belli bir duzen icinde olmali Rules must be in order: options, normalization, queueing, translation, filtering . Asagidaki sekilde anchor rulelarini duzenlersen sorun olmayacaktir. ext_if=le0 ext_ip={10.0.0.19 ,

[FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Aynı hatayi veriyor hocam denedim bunuda :(

Re: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Arda bozkurt
rulelari yazarsan kontrol edelim. 2008/4/7 Sinan [EMAIL PROTECTED]: Aynı hatayi veriyor hocam denedim bunuda :(

Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-07 Başlik Sinan
Hocam pf.conf assadaki gibi bende proftpd yi kaldirdim sistemden ssh uzerinden dosyalarımı gondericem su anda istediğim tek sey nmap yapilmamasi sisteme portlar taranamasın onunla ilgili altaki ruler ı yaptım fakat nmap -sT -O -P0 10.0.0.20 yaptiğimiz zaman yine acik olan portları gosterio

RE: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Serdar EMIRCI
tum portlara acık durum da olcaktır eger tamamen deny etmek istiyorsanız options IPFIREWALL_DEFAULT_TO_ACCEPT secenegini koymayınız you right From: Sinan [mailto:[EMAIL PROTECTED] Sent: Friday, April 04, 2008 8:12 PM To: freebsd@lists.enderunix.org Subject: [FreeBSD] ipfw ve kurallar

RE: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Serdar EMIRCI
Pf kullanmadım ama bir şeyi merak ediyorum pf statful komutları ile çalışıyormu ? From: Arda bozkurt [mailto:[EMAIL PROTECTED] Sent: Friday, April 04, 2008 11:48 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] ipfw ve kurallar... pf kullanmani tavsiye ederim. ipfw'e gore daha

Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Sinan
TCP_DROP_SYNFIN buna destek vermiyormu saygılar. -- Forwarded message -- From: Arda bozkurt [EMAIL PROTECTED] Date: Apr 4, 2008 11:47 PM Subject: Re: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org pf kullanmani tavsiye ederim. ipfw'e gore daha esnek oldugunu dusunuyorum

Re: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Arda bozkurt
calismadi , son sorun da su freeBSD 7 /usr/src/sys/i386/conf/GENERIC: unknown option TCP_DROP_SYNFIN buna destek vermiyormu saygılar. -- Forwarded message -- From: Arda bozkurt [EMAIL PROTECTED] Date: Apr 4, 2008 11:47 PM Subject: Re: [FreeBSD] ipfw ve kurallar... To: freebsd

Re: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Bâkır EMRE
? -- Forwarded message -- From: *Arda bozkurt* [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] Date: Apr 4, 2008 11:47 PM Subject: Re: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org mailto:freebsd@lists.enderunix.org pf kullanmani tavsiye ederim. ipfw'e gore daha esnek oldugunu

Fwd: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Sinan
Arkadaslar portlar erisilebiliyor su anlik sıkıntım su , makinede 4 tane daha ip adresi var asagıdada gordugunuz gibi bitane ip eklenebiliyor bu 4 ip yide bu kurallari kullansin nasil derim yani diğer 4 ip yide buna dahil etmek istiyorum ikinci sorun ping halen atilabilmesi makineme ping

Re: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Arda bozkurt
diger ip adreslerinide ayni sekilde kullanabilirsin mesela ext_ip2=10.0.0.21 ext_ip3=10.0.0.22 gibi disardan makinenin pinglenmesi normal pass in quick on $ext_if inet proto icmp from any to $ext_ip keep state bu kurali block in quick on $ext_if inet proto icmp from any to $ext_ip keep state

Fwd: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Sinan
Yardımlarınızdan dolayi cok tesekkurederim arkadaslar -- Forwarded message -- From: Arda bozkurt [EMAIL PROTECTED] Date: Apr 5, 2008 4:55 PM Subject: Re: Fwd: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org diger ip adreslerinide ayni sekilde

Fwd: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Sinan
: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org Yardımlarınızdan dolayi cok tesekkurederim arkadaslar -- Forwarded message -- From: Arda bozkurt [EMAIL PROTECTED] Date: Apr 5, 2008 4:55 PM Subject: Re: Fwd: [FreeBSD] ipfw ve kurallar... To: freebsd

Re: Fwd: Fwd: [FreeBSD] ipfw ve kurallar...

2008-04-05 Başlik Bâkır EMRE
: *Sinan* [EMAIL PROTECTED] mailto:[EMAIL PROTECTED] Date: Apr 5, 2008 6:57 PM Subject: Fwd: Fwd: [FreeBSD] ipfw ve kurallar... To: freebsd@lists.enderunix.org mailto:freebsd@lists.enderunix.org Yardımlarınızdan dolayi cok tesekkurederim arkadaslar -- Forwarded message

[FreeBSD] ipfw ve kurallar...

2008-04-04 Başlik Sinan
Merhaba , Arkadaşlar FreeBSD 7 ile ipfw kullaniyorum , ipfw nin gerekli kernel desteklerini yaptım , su anda ipfw.rules in icin de add allow ip from any to any sadece bu var ,istediğim şey dişardan makineye ping cekilemesin ve makineye sadece 80 ve 22 porttan erisim

Re: [FreeBSD] ipfw ve kurallar...

2008-04-04 Başlik Arda bozkurt
pf kullanmani tavsiye ederim. ipfw'e gore daha esnek oldugunu dusunuyorum. pf'i kullanmaya baslamak icin /etc/rc.conf dosyasina asagidaki satirlari eklemen yeter. pf_enable=YES pf_rules=/etc/pf.conf pflog_enable=YES pflog_logfile=/var/log/pflog sonrasinda /etc/pf.conf dosyasina asagidaki

Re: [FreeBSD] İPFW

2008-03-25 Başlik Ali KAPUCU
istekleri yonlendirmek için tum IP ler için 0/0 kullanılır Kolay Gelsin. Zekeriya BOZKURT -- Date: Tue, 25 Mar 2008 18:28:22 +0200 From: [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Subject: [FreeBSD] İPFW ipfw kurulu makinamın 80 in portuna gelen

Re: [FreeBSD] İPFW

2008-03-25 Başlik Ali KAPUCU
@lists.enderunix.org Subject: [FreeBSD] İPFW ipfw kurulu makinamın 80 in portuna gelen istekleri 192.168.1.1 e nasıl yönlendirebilirim. -- MSN Spaces ile web günlüğünüze doğrudan e-posta gönderin. Fıkraları, fotoğrafları ve daha fazlasını karşıya

Re: [FreeBSD] İPFW

2008-03-25 Başlik Ali KAPUCU
bir IP blogundan gelen istekleri yonlendirmek için tum IP ler için 0/0 kullanılır Kolay Gelsin. Zekeriya BOZKURT -- Date: Tue, 25 Mar 2008 18:28:22 +0200 From: [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Subject: [FreeBSD] İPFW

[FreeBSD] ipfw natd stateful rules

2007-09-25 Başlik afsin cakir
freebsd 6,2 serverda ipfwu öğrenmeye çalışıyorum.caching dns server kurdum.internete çıkışı bir makinadan deniyorum.nat ve stateful kurallar kullanarak internete çıkışı yaptım. internet sorunsuz gibi ama bazı sayfalarda problem var örneğin hotmaile login olmuyor sabah gazetesinin sitesini

Re: [FreeBSD] IPFW MASK

2006-11-28 Başlik Ahmet FIRAT
ediyordum Tesekkurler - Original Message - From: Özkan KIRIK [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Monday, November 27, 2006 6:10 PM Subject: Re: [FreeBSD] IPFW MASK Mrb.lar Mask kavramı dynamic bandwidth kurallari olusturmak icin kullanilir. mask ile dynamic bandwidth

Re: [FreeBSD] IPFW MASK

2006-11-28 Başlik Murat Balaban
/28 demek, adresin ilk 28 bitinin ag adresi olarak kullanildigi manasina gelir. Istediginiz hex olarak gormek ise, kcalc'i acin, Base olarak Bin secin, 28 tane 1, 4 tane 0 girin, sonra Base'i Hex'e cevirin. 0xfff0 goreceksiniz. Ya da, ipcalc programini bu tip hesaplamalariniz icin

Re: [FreeBSD] IPFW MASK

2006-11-27 Başlik Özkan KIRIK
Mrb.lar Mask kavramı dynamic bandwidth kurallari olusturmak icin kullanilir. mask ile dynamic bandwidth gruplarının büyüklüğünü belirlersiniz. mesela tüm ağ, yani ip adresi ne olursa olsun 1Mbit bir bw ye tabii tutulsun istiyorsanız, mask 0x (yani 0.0.0.0) olmalidir. Ancak source

[FreeBSD] RE: Spam:Re: [FreeBSD] ipfw - pf

2006-07-06 Başlik Muammer Dogan
all pass out on $ext_if all ** -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Wednesday, July 05, 2006 10:47 AM To: freebsd@lists.enderunix.org Subject: Spam:Re: [FreeBSD] ipfw - pf Merhaba

Re: [FreeBSD] ipfw - pf

2006-07-05 Başlik Huzeyfe Onal
10.11.1.5 0 msec 4 msec 0 msec . -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Sunday, July 02, 2006 8:09 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] ipfw - pf Merhaba, route-to tanimini ic interfacede kullanirsaniz nat'a takilmadan

RE: [FreeBSD] ipfw - pf

2006-07-04 Başlik Muammer Dogan
the route to 192.168.0.140 1 10.11.1.5 0 msec 4 msec 0 msec 2 10.11.1.5 0 msec 4 msec 0 msec . -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Sunday, July 02, 2006 8:09 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] ipfw - pf Merhaba

Re: [FreeBSD] ipfw - pf

2006-07-02 Başlik Huzeyfe Onal
Merhaba, route-to tanimini ic interfacede kullanirsaniz nat'a takilmadan islem gorur. pass in on $INT_IF route-to { $EXT_IF1 10.11.1.4} from 192.168.0.140/32 to any ... gibi On 7/1/06, Serhat Selahattin Umar [EMAIL PROTECTED] wrote: Merhaba, route-to isinize yarar sanirim ilgili

[FreeBSD] ipfw - pf

2006-07-01 Başlik Muammer Dogan
slm asagidaki satiri pf'de nasıl yazabilirim yada onereceginiz baska bir yontem varmi. ipfw add fwd 10.11.1.4 all from 192.168.0.140/32 to any iyi calismalar... Muammer

Re: [FreeBSD] ipfw - pf

2006-07-01 Başlik Serhat Selahattin Umar
Merhaba, route-to isinize yarar sanirim ilgili interface in cikisinda paketi yakalayip istenilen yere route edebilirsiniz, fakat nat yapiyorsaniz paket nat a girerse yakalayamiyabilirsiniz... deneyin...Serhatpass out on fxp0 route-to 10.11.1.4 from 192.168.0.140/32 to anyOn Jul 1, 2006, at

Re: [FreeBSD] IPFW ornek config

2006-05-14 Başlik Serhat Selahattin Umar
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Merhaba, ipfw add forward localhost,3128 tcp from not me to any 80 Bilgi: (3128 proxy serverin dinledigi port numarasi) forward kuralini uygun bir satira yazmalisiniz, bu kuraldan once local kullanicilara http ile ilgili bir allow rule varsa

[FreeBSD] IPFW ornek config

2006-05-12 Başlik Ahmet FIRAT
merhabalar IPFW ile ilgili bir sorunum var daha once IPFW ve Squid Transparent olarak kullanan arkadaslar varsa ornek ipfw ruleerini gonderebilirmi ? - Cikmak icin, e-mail: [EMAIL PROTECTED] Liste arsivi:

RE: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Abdullah OZTURK
: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Wednesday, February 08, 2006 10:31 AM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] IPFW-NAT-FWD Merhaba, bence bu kadar ugrasi yerin bir adet PF(Packet Filter ) kurun, hem siz rahat edin hem FreeBSD makineniz rahat etsin ;-). Kurallarini

Re: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Huzeyfe Onal
: Re: [FreeBSD] IPFW-NAT-FWD Merhaba, pass in on fxp0 proto tcp from any to foo port = http keep state pass in on fxp0 proto udp from any to foo port = http keep state kurallarindaki foo'lar nedir? tum kural aileniz bu mu? ek olarak pass/block li kurallara mutlaka log ekeyin ki problem

RE: [FreeBSD] IPFW-NAT-FWD

2006-02-23 Başlik Abdullah OZTURK
: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Thursday, February 23, 2006 3:07 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] IPFW-NAT-FWD Merhaba, kurallariniz gayet normal, gerci hicbir istek bloklanmamis ama beklediginiz calismanin olmasi gerekiyor. Acaba bu firewallun onunde

[FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD

2006-02-08 Başlik Deniz
. -Orjinal mesaj- From: Huzeyfe Onal [EMAIL PROTECTED] Date: Wed, 08 Feb 2006 16:35:39 +0200 To: freebsd@lists.enderunix.org Subject: [Spam] Re: [FreeBSD] IPFW-NAT-FWD Merhaba, bence bu kadar ugrasi yerin bir adet PF(Packet Filter ) kurun, hem siz rahat edin hem FreeBSD makineniz rahat

[FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD Düzeltme

2006-02-08 Başlik Deniz
yönlendirebilirsiniz. Yönlendirmelerin çakışmamasına dikkat edin -Orjinal mesaj- From: Deniz [EMAIL PROTECTED] Date: Wed, 08 Feb 2006 18:45:04 +0200 To: freebsd@lists.enderunix.org Subject: [FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD merhaba nat çalışması için tun0 device aktif ettinizmi

[FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD Düzeltme

2006-02-08 Başlik Huseyin Celik
Return Receipt Your [FreeBSD] [Spam] Re: [FreeBSD] IPFW-NAT-FWD Düzeltme document

[FreeBSD] IPFW-NAT-FWD

2006-02-07 Başlik Abdullah OZTURK
Arkadaslar frebsd gonuldaslari mail server a yonlendirme isini bir turlu cozemedim 4.3 de normal calisan conf 6.0 da yukledim calismadi nat ve ipfwde conf larindan baska bir ayar mi var acaba Rc.conf .. firewall_enable=YES firewall_type=/etc/ipfw/ipfw.conf

Re: [FreeBSD] IPFW-NAT-FWD

2006-02-07 Başlik Huzeyfe Onal
Merhaba,bence bu kadar ugrasi yerin bir adet PF(Packet Filter ) kurun, hem siz rahat edin hem FreeBSD makineniz rahat etsin ;-). Kurallarini yazmak da bu kadar karmasik ve uzun surmez 2006/2/7, Abdullah OZTURK [EMAIL PROTECTED]: Arkadaslar frebsd gonuldaslari mail server a yonlendirme

RE: [FreeBSD] IPFW-NAT-FWD

2006-02-07 Başlik Abdullah OZTURK
Subject: Re: [FreeBSD] IPFW-NAT-FWD Merhaba, bence bu kadar ugrasi yerin bir adet PF(Packet Filter ) kurun, hem siz rahat edin hem FreeBSD makineniz rahat etsin ;-). Kurallarini yazmak da bu kadar karmasik ve uzun surmez 2006/2/7, Abdullah OZTURK [EMAIL PROTECTED]: Arkadaslar frebsd

[FreeBSD] IPFW Rules

2006-02-01 Başlik �mer
tekrar Herkese merhaba problemimi hala çözemedim yardýmlarýnýzý bekliyorum FreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir tek kullanýcýmýnn IPFW ve SQUID Transparent proxy kullandýrmadan direk olarak internete çýkmasýný istiyorum fakat bu kuralý ( add

Re: [FreeBSD] IPFW Rules

2006-02-01 Başlik Ahmet FIRAT
From: Ömer Koyun To: FreeBSD FreeBSD Sent: Wednesday, February 01, 2006 5:04 PM Subject: [FreeBSD] IPFW Rules tekrar Herkese merhaba problemimi hala çözemedim yardýmlarýnýzý bekliyorum FreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir

Re: [FreeBSD] IPFW rules hakk

2006-01-29 Başlik �mer
: Saturday, January 28, 2006 11:06 AM Subject: [FreeBSD] IPFW rules hakkýndaHerkese merhabaFreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir tek kullanýcýmýnn IPFW ve SQUID Transparent proxy kullandýrmadan direk olarak internete çýkmasýný istiyorum fakat bu kuralý

[FreeBSD] IPFW rules hakk

2006-01-28 Başlik �mer
Herkese merhabaFreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir tek kullanýcýmýnn IPFW ve SQUID Transparent proxy kullandýrmadan direk olarak internete çýkmasýný istiyorum fakat bu kuralý ( add allow all from 192.168.1.220/32 to any via rl0 ) rl0=internal

Re: [FreeBSD] IPFW rules hakkýnda

2006-01-28 Başlik Ahmet FIRAT
, January 28, 2006 11:06 AM Subject: [FreeBSD] IPFW rules hakkýnda Herkese merhaba FreeBSD 5.3 kurulu olan makinamda IPFW+NAT+SQUID Tranparent Porxy kullanýyorum. Bir tek kullanýcýmýnn IPFW ve SQUID Transparent proxy kullandýrmadan direk olarak internete çýkmasýný istiyorum fakat

[FreeBSD] İPFW

2005-11-05 Başlik deniz
Arkadaşlar normalde firewall limiting olayları için bsd versiyonu olarak 4,9 4,11 versiyonları kullanılıyor daha sorunsuz olduğu gerekçesi ile ben 5,4 veya 5 sistemi üzerinde hiç kullanmadım sorun çıkarıyorumu vs. yada kuralları aştığı oluyormu armızda bunu gerçek ortamda kullanan varsa

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
daha rahat halledebilirsiniz! - Original Message - From: Ahmet FIRAT [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Tuesday, November 01, 2005 10:28 PM Subject: [FreeBSD] ipfw Merhabalar 2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik saglamakta adsl

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
merhaba, anladigim kadari ile Firewall ile postfix makinesi birbiri ile iletisim kurabiliyor. Eger DNSleriniz kendinizde ise mail.domain.com icin bir view olusturarak su IP den gelenler icin mail.domain.com 10.0.0.2 olsun, digerleri icin su olsun diyebilirsiniz. Diger bir cozumde 212.li ag icin

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
! - Original Message - From: Ahmet FIRAT [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Tuesday, November 01, 2005 10:28 PM Subject: [FreeBSD] ipfw Merhabalar 2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik saglamakta adsl uzerinden diger

Re: [FreeBSD] ipfw

2005-11-02 Başlik Ahmet FIRAT
Sent: Wednesday, November 02, 2005 10:08 AM Subject: Re: [FreeBSD] ipfw Mail serverınız hangi IP leri dinliyor onu kontrol ederek başlayabilrseniz! Eğer tüm interface leri dinliyor ise LAN tarafından mailserverınıza erişmeye çalışın. LAN IP lerini yazarak. Eğer LAN IP lerini yazarak

Re: [FreeBSD] ipfw

2005-11-02 Başlik Ahmet FIRAT
10:08 AM Subject: Re: [FreeBSD] ipfw merhaba, anladigim kadari ile Firewall ile postfix makinesi birbiri ile iletisim kurabiliyor. Eger DNSleriniz kendinizde ise mail.domain.com icin bir view olusturarak su IP den gelenler icin mail.domain.com 10.0.0.2 olsun, digerleri icin su olsun diyebilirsiniz

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
[EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Wednesday, November 02, 2005 10:22 AM Subject: Re: [FreeBSD] ipfw merhaba, routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin 10.0.0.2'den gelecegini soylemez. 10.0.0.2, 212 li makine kendisine hangi IP den istek gelirse o IP

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
: Wednesday, November 02, 2005 10:22 AM Subject: Re: [FreeBSD] ipfw merhaba, routing'de 212.li segment icin 10.0.0.2 ye gondermeniz cevabin 10.0.0.2'den gelecegini soylemez. 10.0.0.2, 212 li makine kendisine hangi IP den istek gelirse o IP den cevap dondurmeye calisacaktir

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
... - Original Message - From: Ahmet FIRAT [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Wednesday, November 02, 2005 10:23 AM Subject: Re: [FreeBSD] ipfw Merhabalar postfix 212 li network interfaceini dinliyor fakat pop3 sorgularinda local agimdan gelen istekleri kabul ediyor sistemde bir

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
benim yönlendirmeden kastım routing değil. rdr. - Original Message - From: Huzeyfe Onal [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Wednesday, November 02, 2005 11:03 AM Subject: Re: [FreeBSD] ipfw merhaba, routing yapildiginda source ve destination degismiyor. Paket

Re: [FreeBSD] ipfw

2005-11-02 Başlik Mesut GÜLNAZ
10.0.0.2 den gelcek. o nedenle client tarafında istek dışı port bağlantısı oluşabilir.. fikriniz nedir? - Original Message - From: Huzeyfe Onal [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Wednesday, November 02, 2005 11:03 AM Subject: Re: [FreeBSD] ipfw merhaba

Re: [FreeBSD] ipfw

2005-11-02 Başlik Huzeyfe Onal
dışı port bağlantısı oluşabilir.. fikriniz nedir? - Original Message - From: Huzeyfe Onal [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Wednesday, November 02, 2005 11:03 AM Subject: Re: [FreeBSD] ipfw merhaba, routing yapildiginda source ve destination degismiyor

[FreeBSD] ipfw

2005-11-01 Başlik Ahmet FIRAT
Merhabalar 2 adet sunucum var birtanesinde squid ve ipfw ile paylasim ve guvenlik saglamakta adsl uzerinden diger sunucum ise postfix kurulu ve leasedline hat ile internete bagli kullanicilar internete firewall userinden cikiyor. mail serverda 2 ethernet var ve birisinde 10.0.0.2 tanimli

[FreeBSD] ipfw ve virtual server

2005-10-10 Başlik Mesut GÜLNAZ
ipfw kurulu bir default gateway de LAN 192.168.2.0/24 networkü. bu network de bir www server var. dışarıdan buna erişimi sağlamaya çalışıyorum. sistem: -su-2.05b# ps ax | grep nat 338 ?? Ss 5:34.38 /usr/sbin/ppp -quiet -ddial -nat adsl61651 p0 S+ 0:00.00 grep nat netustad kullanmaya

Re: [FreeBSD] ipfw ve virtual server

2005-10-10 Başlik Özkan KIRIK
Merhaba Mesut bey, netustad.natd dosyasindaki interface sk0 satirini yerine interface tun0 yapmalisiniz. sorun cozulecektir Mesut GÜLNAZ yazmış: ipfw kurulu bir default gateway de LAN 192.168.2.0/24 networkü. bu network de bir www server var. dışarıdan buna erişimi sağlamaya

[FreeBSD] ipfw + nat + firewall

2005-08-25 Başlik Ahmet FIRAT
Merhaba arkadaslar bi konuda yardiminiza ihtiyacim var su sekilde bir rule yapiyorum ve isin icinden cikamadim :(( 00100 allow ip from any to any via lo000200 deny ip from any to 127.0.0.0/800300 deny ip from 127.0.0.0/8 to any 01500 divert 8668 ip from any to any via fxp001500 fwd

[FreeBSD] ipfw+squid+nat

2005-08-18 Başlik Ahmet FIRAT
merhaba IPFW NAT ve SQUID kullanmaktayim bir sorun var icinden cikamadim ipfw ile de bellli iplere limiy koydum 64k 128k gibi normal birskilde calisiyor ama ipfw ile 80 portu 8080 e yonlendirip transparent yaptigim taktirde bu limitlememler calismiyor ama squid i fwd satirini kaldirdigim

Re: [FreeBSD] ipfw+squid+nat

2005-08-18 Başlik Halil Demirezen
delay_pools kullanmayı denediniz mi? squid üzerinde acl ile tanımladığınız ip ve/ya networklere bandwidth koyabiliyorsunuz... iyi calismalar. Perşembe 18 Ağustos 2005 14:47 tarihinde, Ahmet FIRAT şunları yazmıştı: merhaba IPFW NAT ve SQUID kullanmaktayim bir sorun var icinden cikamadim ipfw

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Mustafa Özbakır
Fuat Altun wrote: Merhabalar, Freebsd 5.4 uzerinde test amacli bir fw kurmak istiyorum. Hem freebsd de yeniyim hemde bu iki uygulamanın farklarını bilmiyorum. Artıları eksilerini belirtebilirseniz sevinirim. FW Kullanma amacim local agimdaki PC leri internete cikarmak. Bunu

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Huzeyfe Onal
merhaba, ipf ve ipfw'nin ozelliklerini barindiran PF'i kullanmanizi oneririm. Baslangic icin http://ipucu.enderunix.org/view.php?id=537lang=tr http://ipucu.enderunix.org/view.php?id=538lang=tr http://www.enderunix.org/docs/pf_tr.pdf http://www.enderunix.org/docs/pf.pdf adreslerindi

RE: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Fuat Altun
Oncelikle yardiminiz icin tesekkurler. Ben PF in openbsd ustunde kullanildigini saniyordum. Freebsd ilede kullanabilirmiyim?? -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Friday, August 05, 2005 12:05 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Ozgur Ozdemircili
bknz Ozkan Kirik- netustad)Kullanimina alistiginiz herhangi biri ile ayni islemleri zahmetsizce gerceklestirebilirsiniz. - Original Message - From: Ahmet FIRAT [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Friday, August 05, 2005 12:52 PM Subject: Re: [FreeBSD] ipfw vs ipfilter

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Huzeyfe Onal
. Freebsd ilede kullanabilirmiyim?? -Original Message- From: Huzeyfe Onal [mailto:[EMAIL PROTECTED] Sent: Friday, August 05, 2005 12:05 PM To: freebsd@lists.enderunix.org Subject: Re: [FreeBSD] ipfw vs ipfilter merhaba, ipf ve ipfw'nin ozelliklerini barindiran PF'i kullanmanizi

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Huzeyfe Onal
, 2005 12:47 PM Subject: Re: [FreeBSD] ipfw vs ipfilter merhaba, nasil bir limitlemeden bahsediyoruz? trafik shaping mi yoksa gelen isteklerden belli oranini kabul etme seklinde mi? On 8/5/05, Ahmet FIRAT [EMAIL PROTECTED] wrote: merhabalar PF ile trafik limitlemesi icin ne

Re: [FreeBSD] ipfw vs ipfilter

2005-08-05 Başlik Ahmet FIRAT
? - Original Message - From: Huzeyfe Onal [EMAIL PROTECTED] To: freebsd@lists.enderunix.org Sent: Friday, August 05, 2005 2:25 PM Subject: Re: [FreeBSD] ipfw vs ipfilter merhaba, isterseniz esit yaptirabilirsiniz isterseniz hem esit yaptirip hem de hat bos ise diger kullanicilarin

[FreeBSD] IPFW

2005-06-14 Başlik Eray Turkkan
Merhaba, nete kmak iingateway olarak kullandm bir FreeBSD makina var yeni kurdum. nete baka tarafa ait eth IP'si 10.0.0.250 ieriye bakan tarafa ait etp IP'si 10.17.1.12 dir burada yapmak istediim 10.17.1.12'de alan makinalar nete'kabilsinler fakat dardan hibirekilde ieriye giri olmasn

[FreeBSD] IPFW

2005-06-14 Başlik Eray Turkkan
Return Receipt Your [FreeBSD] IPFW document

[FreeBSD] ipfw

2005-05-04 Başlik �mer
tekrar merhaba arkadalar benim bam ipfw ve squid ile sürekli derte :=) squid i transparent olarak ayarladm ve normal bir ekilde çalyor. ipfw.rules ksmnada aadaki alt çizili olan satr eklediimde transparent proxy çalyor. Fakat bu seferde 160 nolu ip nin web explorern kapatamyorum bu neden

Re: [FreeBSD] ipfw

2005-05-04 Başlik Özkan KIRIK
deny satirini fwd satirinin stne alin Saygilarimla, Ozkan KIRIK EnderUNIX Yazilim Gelistirme Takimi Yazilim Gelistiricisi mer Koyun wrote: tekrar merhaba arkadalar benim bam ipfw ve squid ile srekli derte :=) squid i transparent olarak ayarladm ve normal bir ekilde alyor. ipfw.rules

Re: [FreeBSD] ipfw kurallarým çalýþmýyor yardým

2005-05-03 Başlik Özkan KIRIK
Mrb mer bey, kurallari calistirdiginiz zaman nasil bir hata aliyorsunuz? calisan kurallar ile yazili olan kurallari karsilastirdiniz mi? ipfw show komutunun sonucu ile sizin kurallariniz ayni mi? Saygilarimla, zkan KIRIK EnderUNIX Yazilim Gelistirme Takimi Yazilim Gelistiricisi mer Koyun wrote:

Re: [FreeBSD] ipfw kurallar�m �al��m�yor yard

2005-05-03 Başlik �mer
kurallar karlatrdm ipfw show komutu ile baktmda çalanlar ile yazl olanlar ayn. Özkan KIRIK [EMAIL PROTECTED] wrote: Mrb Ömer bey,kurallari calistirdiginiz zaman nasil bir hata aliyorsunuz?calisan kurallar ile yazili olan kurallari karsilastirdiniz mi?ipfw showkomutunun sonucu ile sizin

[FreeBSD] ipfw kurallar�m �al��m�yor yard

2005-05-02 Başlik �mer
merhaba arkadaþlar ipfw.rules dosyamdaki kurallar aþaðýdaki gibi olursa çalýþmýyor #define oif rl0#define oip 1.2.3.4#define onet 1.2.3.4:255.255.255.248 #define iif1 rl1#define iip1 10.0.0.254#define inet1 10.0.0.0/24 add divert natd all from any to any via oifadd allow tcp from any to any

[FreeBSD] ipfw hakk

2005-04-14 Başlik �mer
Merhaba arkadaþlar FreeBSD 5.3 kurdum ve /usr/local/etc/firewall.rules dosyasýna aþaðýdaki kurallarý yazdým fakat ne dýþarýya ping atabiliyorum nede internete çýkabiliyorum ancak ( ipfw add allow all fromany to any ) kuralý yazdýðým zaman çýkabiliyorum. bu kuralý yazmadan dýþarýya çýkýþ için

Re: [FreeBSD] ipfw hakkýnda

2005-04-14 Başlik Ahmet FIRAT
Kernel dosyaniza options IPFIREWALL_DEFAULT_TO_ACCEPT yazmaniz yeterlidir - Original Message - From: Ömer Koyun To: freebsd@lists.enderunix.org Sent: Thursday, April 14, 2005 9:33 AM Subject: [FreeBSD] ipfw hakkýnda Merhaba arkadaþlar FreeBSD 5.3

[FreeBSD] ipfw

2005-04-14 Başlik �mer
Ahmet Bey sizinde söylemiþ olduðunuz gibi Kernel dosyasýnaoptions IPFIREWALL_DEFAULT_TO_ACCEPT secenegini yazdým. Ama Yinede çýkýþ yapamýyorum. Kernel ý tekrar derlemem gerekiyormu. Kernelý derlemeye çalýþtýðýmda da "syntax eror" yanioptions IPFIREWALL_DEFAULT_TO_ACCEPT seçeneðini yazdýðým

Re: [FreeBSD] ipfw

2005-04-14 Başlik Ahmet FIRAT
kenelde ipfw iin neler var neler yazdiniz ? onlari iletebilirmisniiz ? - Original Message - From: Ömer Koyun To: FreeBSD FreeBSD Sent: Thursday, April 14, 2005 10:00 AM Subject: [FreeBSD] ipfw Ahmet Bey sizinde söylemiþ olduðunuz gibi Kernel

Re: [FreeBSD] ipfw

2005-04-14 Başlik �mer
PROTECTED] wrote: kenelde ipfw iin neler var neler yazdiniz ? onlari iletebilirmisniiz ? - Original Message - From: Ömer Koyun To: FreeBSD FreeBSD Sent: Thursday, April 14, 2005 10:00 AM Subject: [FreeBSD] ipfw Ahmet Bey sizinde söylemiþ olduðunuz gibi Kernel dosyasýnaoptions

Ynt: Re: [FreeBSD] ipfw

2005-04-14 Başlik ozkan
mer bey iyi gnler, firewall.rules dosyanizi calistiriyor musunuz? ve calistirirken preprocessor olarak cpp yi gosteriyor musunuz? ipfw show komutunu calistirarak aktif olan kurallari gonderebilir misiniz? elinizdeki kurallari calistirmak icin; ipfw -p cpp firewall.rules seklinde yazin

Re: [freebsd] ipfw+nat+routing nasil ?

2005-04-08 Başlik ozkan
Mrb Ahmet Bey 88.88.88.89 nolu ip adresinden gelen bu adrese giden paketleri natd ye divert etmeden allow ederseniz, paketleriniz nat yapilmadan routing islemine tabii tutulacak. bunun icin, divert kuralindan once ipfw add allow all from any to 88.88.88.89 ipfw add allow all from 88.88.88.89

Re: [freebsd] ipfw+nat+routing nasil ?

2005-04-08 Başlik Ahmet FIRAT
: [freebsd] ipfw+nat+routing nasil ? Mrb Ahmet Bey 88.88.88.89 nolu ip adresinden gelen bu adrese giden paketleri natd ye divert etmeden allow ederseniz, paketleriniz nat yapilmadan routing islemine tabii tutulacak. bunun icin, divert kuralindan once ipfw add allow all from any to 88.88.88.89 ipfw

[freebsd] ipfw+nat+routing nasil ?

2005-04-07 Başlik Ahmet FIRAT
merhaba Bir network sorunumuz var biz cok kafa sisirdik ama olmadi sizlerin yardimina ihtiyacimiz var karisik bir olay... 1 cihazimiz bridge modda calismakta ve real ip si var ornegin 222.2.2.2 bu ip adresini dagitiyor ve bunu FreeBSD makinama takiyorum bir bacagini fxp0 a diger

[freebsd] IPFW yonlendirme....

2005-03-11 Başlik ENKAMOSCITY.COM
S.A. 80 portuna istekleri icerdeki web serverine yonlendirmek istiyorum. asagidaki kurali yazdim ama netice alamadim yardimci olabilirseniz sevinirim kural; ipfw add 00024 fwd 192.168.1.1,80 tcp from 0.0.0.0/0 to any 80 Abdullah -- No virus found in this outgoing message. Checked

Re: [freebsd] IPFW yonlendirme....

2005-03-11 Başlik Özkan KIRIK
Merhaba Abdullah Bu ilem iin nat yapman gerekiyor, forwarding sadece next hop'u degistiriyor. ornek konfigurasyon: /etc/natd.conf: interface fxp0 redirect_port tcp 192.168.1.1:80 80 ipfw add allow tcp from any to 192.168.1.1 80 ipfw add divert natd

Re: [freebsd] IPFW yonlendirme....

2005-03-11 Başlik ATILIM BOY
ekledim allow tcp from any to any 80 Su anda calisiyor. -Original Message- From: zkan KIRIK [mailto:[EMAIL PROTECTED] Sent: 11 March 2005 14:53 To: freebsd@lists.enderunix.org Subject: Re: [freebsd] IPFW yonlendirme Merhaba Abdullah Bu ilem iin nat yapman gerekiyor, forwarding

RE: [freebsd] IPFW yonlendirme....

2005-03-11 Başlik ENKAMOSCITY.COM
: [freebsd] IPFW yonlendirme Selamlar boyle sorunlarin cozumunun hemen akabinde bir pucu/Tip girebilirseniz cok guzel olur sanirim. ATILIM BOY Abdullah ZTRK (ENKAMOSCITY.COM) wrote: zkan bey, Tsk ederim sorun cozuldu sizin ve sinan beyin sayesinde... Natd'ye redirect_port tcp 192.168.1.1:80 80

RE: [freebsd] IPFW yonlendirme....

2005-03-11 Başlik Huzeyfe ONAL
-Original Message- From: ATILIM BOY [mailto:[EMAIL PROTECTED] Sent: 11 March 2005 18:11 To: freebsd@lists.enderunix.org Subject: Re: [freebsd] IPFW yonlendirme Selamlar boyle sorunlarin cozumunun hemen akabinde bir pucu/Tip girebilirseniz cok guzel olur sanirim. ATILIM

  1   2   >