Re: ipfw und to 192.168.0.0/24

From: Peter Ross <Peter.Ross(at)alumni.tu-berlin.de>
Date: Wed, 9 Apr 2003 12:06:44 +1000 (EST)

Hi,

ich lass die Mail mal komplett stehen, weil ich z.B. die in der Erklaerung
angegebene Adresse 192.168.0.x nirgendwo finde und das Ganze auch sonst
sehr fragwuerdig finde.

Ich habe hier gerade firmenintern den Wunsch nach Broadcastrouting gehabt
und zweifele langsam an mir, auch wenn mir von (u.a.
"TCP/IP-")vertrauenswuerdigen Freunden Bestaetigung geholt habe, dass das
wirklich krank ist.

Fuer gewoehnlich wird Broadcast nicht geroutet und das aus gutem Grund -
es ist schlicht und ergreifend fuer den Netzwerkverkehr in einem Subnet
gemacht, nichts anderes.

Wenn Du ein Windows-Problem der Marke "Kann die Resourcen des anderen
Subnets nicht sehen" hast, ist das Windows-Netz-Design kaputt, und sollte
da geaendert werden. Ich bin dafuer sicher nicht die beste Hilfe, wenn es
um Domainen, Vertrauensstellungen und WINS-Server geht. Aber in der
Richtung koennte die Problemloesung liegen (auch wenn es hier off-topic
ist, waere ich neugierig, wie das der geuebte Windowsianer loest).

Und ich hoffe, Du willst nicht die beruehmten Netbios-Ports ins Internet
lassen - ich glaube, dann kannst Du auch getrost auf eine Firewall
verzichten.

Vielleicht beschreibst Du erst einmal, was Du willst, das geht irgendwie
nicht recht aus Deiner Mail hervor.

Gruss
Peter

On Wed, 9 Apr 2003, Skalla Raabjorn wrote:

> Hallo Leute,
> ich habe folgende Regel in meiner Firewall:
>
> ${fwcmd} add 2100 pass udp from any to 192.168.0.0/24 137,138 in via ${iif}
>
> komischer weise erlaubt diese Regel nicht Pakete an 192.168.0.255 also die
> Broadcast Adresse,
> die aber von Samba benutzt wird, obwohl 192.168.0.255 in 192.168.0.0/24
> liegt.
>
> Ich umgehe das Problem zur Zeit folgender maßen:
>
> ${fwcmd} add 2100 pass udp from any to me 137,138 in via ${iif}
> ${fwcmd} add 2200 pass udp from any to 192.168.0.255 137,138 in via ${iif}
>
> Ich benutze FreeBSD 4.8-RELEASE #6 und ipfw2.
> 192.168.0.x ist meine IP Adresse.
> Hat jemand ähnliche Probleme, eine Idee oder kann dies mal überprüfen?
>
> Danke im voraus
> Skalla
>
>
>
> To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
> with "unsubscribe de-bsd-questions" in the body of the message
>
>

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 09 Apr 2003 - 04:04:57 CEST

search this site