ipfw "Deny MAC in via dc0" - Logiciels
Ceci répond-il à votre question ? Oui | Non
 

Ajouter une réponse



 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet : ipfw "Deny MAC in via dc0"
 
Profil : IDNaute
Plus d'informations

Bonjour,  
j'utilise freeBSD 6.0 sur un pc ou est monté en bridge deux cartes réseaux, l'ipfw joue le role de filtre.
schéma:
PC1|-------[FW]-------|PC2
 
Mon bridge fonctionne tres bien les pc se ping (quand ipfw est désactivé). Cependant lorsque j'active IPFW et que je charge mon fichier de regles, le ping en ipv4 ne fonctionne plus mais le ping en ipv6 fonctionne. Le log m'affiche cette erreur  
"Deny MAC in via Dc0"
 
Les regles:  

Code :
  1. ipfw add 01000 pass log tcp from any to any established
  2. ipfw add 01001 pass log all from any to any via lo0
  3. #########Protocoles UDP
  4. ipfw add 2000 pass log udp from any to any
  5. #########Protocoles TCP autorises a sortir vers internet
  6. ##SMTP
  7. ipfw add 03000 pass log tcp from any to any 25 in via bge0
  8. ##HTTP
  9. ipfw add 03001 pass log tcp from any to any 80 in via bge0
  10. ##HTTPS
  11. ipfw add 03002 pass log tcp from any to any 443 via bge0
  12. ##DNS
  13. ipfw add 03003 pass log tcp from any to any 53 in via bge0
  14. ##SSH
  15. ipfw add 03004 pass log tcp from any to any 22 in via bge0
  16. ##TELNET
  17. ipfw add 03005 pass log tcp from any to any 23 in via bge0
  18. ##FTP
  19. #ipfw add 03006 pass log tcp from any to any 20,21 in via bge0
  20. ##ICMP
  21. ipfw add 03006 pass log icmp from any to any icmptype 0,3,8,11,12,13,14
  22. ipfw add 03007 pass log ipv6-icmp from any to any icmp6type 1,2,3,128,129,130,134,135,136,137
  23. #---->Blocage de tous le reste dans les deux sens
  24. #---->ligne utile juste pour le log
  25. ipfw add 04000 deny log all from any to any


 
Voila si quequ'un à une idée sa serai vraiment sympa

Liens

Profil : IDNaute
Plus d'informations

un pti up


Aller à :
Ajouter une réponse
  FORUM Infos-du-Net » Logiciels » ipfw "Deny MAC in via dc0"
 

Liens