Re: ipfw und to 192.168.0.0/24

From: Harold Gutch <logix(at)foobar.franken.de>
Date: Wed, 9 Apr 2003 10:03:13 +0200

Zu allererst:

Bitte nicht auf eine andere Mail _ANTWORTEN_, wenn deine Mail
nichts mit ihr zu tun hat. Du wolltest einen neuen Thread
eroeffnen, aber dadurch dass du auf die alte Mail ge-"antwortet"
hast (bzw. diese Funktion in deinem MUA benutzt hast), kommt das
Threading in Mailclients die das Unterstuetzen, durcheinander.
Deine Mail und alle nachfolgenden werden jetzt in einem Thread zu
dem sie gar nicht gehoeren dargestellt.

On Wed, Apr 09, 2003 at 01:27:53AM +0200, Skalla Raabjorn wrote:
> Hallo Leute,
> ich habe folgende Regel in meiner Firewall:
>
> ${fwcmd} add 2100 pass udp from any to 192.168.0.0/24 137,138 in via ${iif}
>
> komischer weise erlaubt diese Regel nicht Pakete an 192.168.0.255 also die
> Broadcast Adresse,
> die aber von Samba benutzt wird, obwohl 192.168.0.255 in 192.168.0.0/24
> liegt.
>
> Ich umgehe das Problem zur Zeit folgender ma?en:
>
> ${fwcmd} add 2100 pass udp from any to me 137,138 in via ${iif}
> ${fwcmd} add 2200 pass udp from any to 192.168.0.255 137,138 in via ${iif}

Was fuer (deny-)Regeln hast du sonst? Was sagt "ipfw -ta l"?
Bleiben die Broadcast-Pakete vielleicht bei einer anderen Regeln
(z.B. bei der letzten "deny all" oder "allow all") haengen?

bye,
  Harold

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 09 Apr 2003 - 10:03:30 CEST

search this site