Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » WIPFW / IPFW

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9

Открыть новую тему     Написать ответ в эту тему

biomednet



Schwarz Meister
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Главная ссылка проекта http://wipfw.sourceforge.net
WIPFW - MS Windows действующая версия известного IPFW для РТА FreeBSD. Вы можете использовать те же самые функциональные возможности и конфигурировать это как, только Вы работаете с IPFW. Проект wipfw представляет собой, похожий по синтаксису с FreeBSD ipfw, интерфейс для управления пакетным фильтром Windows 2000/XP/2003. Из функциональности в первых версиях отсутствует возможность ограничения трафика, форвадинга и некоторые другие специфичные функции появившиеся в последнее время во FreeBSD.
 
IPFW - фильтрация пакета и система учета, которая постоянно находится в kernelmode, и имеет утилиту управления user-land control, ipfw. Вместе, они позволяют Вам определять и сделать запрос правил, используемых ядром в его решениях маршрутизации.
 
Есть две связанных части к ipfw. Раздел межсетевой защиты выполняет фильтрацию пакета. Есть также IP, считающий раздел, который прослеживает использование маршрутизатора, основанного на правилах, подобных используемым в разделе межсетевой защиты. Это позволяет администратору контролировать, сколько трафика маршрутизатор добирается от определенной машины, или сколько трафика WWW это отправляет, например.
 
В результате пути, которым проектирован ipfw, Вы можете использовать ipfw на машинах немаршрутизатора, чтобы выполнить фильтрацию пакета на приходе и уходящих подключениях. Это - специальный случай более общего использования ipfw, и те же самые команды и методики должны использоваться в этой ситуации.
 

Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 13:04 17-03-2005
0Vovan0



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не просветите от чего собственно защищает такой фаервол?

Всего записей: 2370 | Зарегистр. 15-07-2005 | Отправлено: 02:30 07-05-2007
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0Vovan0
 
От неясности

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 05:48 07-05-2007
0Vovan0



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А всетаки? Advanced Memberы обычно не флудят)

Всего записей: 2370 | Зарегистр. 15-07-2005 | Отправлено: 05:52 07-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
Sorry за флуд, но хотел внести ясность (знакомые юниксоиды расхваливали мне WIPFW). Не могу согласиться с тем, что контроль компонентов - лишнее, т.к. на мой взгляд любым программам, кроме браузера, e-mail - клиента, download manager'а ,... (нужное вписать)... абсолютно нечего делать в интернете. А здесь получается открытое окно в мир по портам и протоколам.
И при чем здесь AdMuncher??? Он, если мне память не изменяет, блокирует рекламу на страничках.

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 08:16 07-05-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mylord666

Цитата:
Не могу согласиться с тем, что контроль компонентов - лишнее, т.к. на мой взгляд любым программам, кроме браузера, e-mail - клиента, download manager'а ,... (нужное вписать)... абсолютно нечего делать в интернете. А здесь получается открытое окно в мир по портам и протоколам.  
этот вопрос мы, (кажется с вами?) уже ведь обсуждали в теме лучшего файера с полгода назад, зачем заново провоцировать флуд о пережеванном?  
 Про открытое окно по портам и протоколам - вот именно здесь как раз и глупость Бо именно их он и фильтрует =)

----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 09:59 07-05-2007
Mylord666

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
1. Нет, не со мной. Перечитал всю тему, но ничего похожего не нашел.
2. Я немного другое имел в виду под "открытым окном". Насколько я понял, стандартное правило WIPFW выглядит как действие-протокол-порты, т.е. если протокол и порт разрешены - любая программа может ими воспользоваться. Я не прав?

Всего записей: 819 | Зарегистр. 19-11-2006 | Отправлено: 11:40 07-05-2007
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, любая программа. Но! оочень много вещей есть, которые никакой программе (из установленных у меня или у вас или еще у кого) не нужны, и их можно закрыть полностью. Так что, "открытость" весьма относительна.  

Цитата:
ничего похожего не нашел.  
1. 03-08-2005, 17-11-2005, 08,12,2005, 27-04-2006, 28-05-2006, 08-07-2006, 14-08-2006, 22-09-2006, 15-10-2006, 27,10,2006, 28-11-2006,  
Автор: NightHorror, Отправлено:22:55 06-01-2007, и там же в районе 09-01-2007...  
(короче, много где)
//я бы таки еще раз предложил не разводить тут флейму по поводу вопроса (контроль приложений), не относящегося к данной стене.

----------
Вопрос: 'Что человек курит?' как правило возникает не когда ты слышишь, как он дышит, а когда видишь, что он пишет
Пропеллер играет роль вентилятора, он останавливается -пилот потеет
Аськи нету.

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 12:28 07-05-2007
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
0Vovan0
 
вещь должна быть простой и гибкой. маленькой и функциональной. в ней не должно быть лишнего. не требовать велосипедных знаний и показывать свою работу.
 
это красиво
 
Если Вам хочется узнать больше, то спросите это на секъюритилаб, или же почитайте, каких серверов более и почему микрософт держит майкрософт нетворкс на фрибээсд с другими чертями и пингвинами.
 
всему свое
 
Здесь же, идет обсуждение работы, правил и прочих зверушек программки, но не ее сравнение с другими, как их... файрволлами
 
Давайте заканчивать, все же.
 
Пожалуйста

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 02:42 08-05-2007 | Исправлено: dariusii, 02:59 08-05-2007
novikoff_dmitriy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может кто-нибудь знает как справиться:  
 
После запуска install[-deny].bat получается вот такое:
 
ip_fw driver has been installed
System error 1275 has occurred.
 
This driver has been blocked from loading
 
 
т.е вот так всё происходит

Код:
 
C:\Program Files\wipfw-0.2.8>set d=C:\WINDOWS\system32
 
C:\Program Files\wipfw-0.2.8>copy /Y bin\ipfw.exe "C:\WINDOWS\system32"  1>NUL
 
C:\Program Files\wipfw-0.2.8>copy /Y bin\ip_fw-deny.sys "C:\WINDOWS\system32\DRI
VERS\ip_fw.sys"  1>NUL
 
C:\Program Files\wipfw-0.2.8>echo.
 
 
C:\Program Files\wipfw-0.2.8>bin\ipfw install_drv System32\DRIVERS\ip_fw.sys
ip_fw driver has been installed
 
C:\Program Files\wipfw-0.2.8>net start ip_fw
System error 1275 has occurred.
 
This driver has been blocked from loading
 
 
C:\Program Files\wipfw-0.2.8>if not 2 == 0 goto END
 
C:\Program Files\wipfw-0.2.8>pause
Press any key to continue . . .
 

 
IpFilterDriver запущен.
 
система такая (VDS):
 

Код:
 
Computer    
Computer Type    ACPI Uniprocessor PC
Operating System    Microsoft Windows Server 2003, Enterprise Edition
OS Service Pack    Service Pack 1
Internet Explorer    6.0.3790.1830
DirectX    4.09.00.0904 (DirectX 9.0c)
Computer Name    ХХХ
User Name    ХХХ
Logon Domain    ХХХ
Date / Time    2007-07-03 / 20:38
    
Motherboard    
CPU Type    DualCore Intel Pentium D, 2666 MHz
Motherboard Name    Foxconn 945G7MA Series  (2 PCI, 1 PCI-E x1, 1 PCI-E x16, 4 DDR2 DIMM, Audio, Video, Gigabit LAN)
Motherboard Chipset    Intel Lakeport-G i945G
System Memory    1024 MB
BIOS Type    Award (05/10/06)
 

 
Помогите плиз решить проблему, оч хочу юзать wipfw, т.к привык к нему еще с freebsd
 
ЗЫЖ Подозреваю, что возможно это из-за каких-то настроек (таким мне его - vds - дали), т.к на другой, виртуальной машине (vmware) всё запустилось и заработало отлично

Всего записей: 149 | Зарегистр. 12-06-2005 | Отправлено: 00:07 08-07-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ подскажите а можно сделать мапирование портов????
если можно, приведите пример
заранее благодарен

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 08:35 24-07-2007
satoorn

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
может кто-нибудь знает как справиться:  
 
После запуска install[-deny].bat получается вот такое:
 
ip_fw driver has been installed
System error 1275 has occurred.  

 
Может ты под огранниченной учёткой устанавливаешь?

Всего записей: 14 | Зарегистр. 02-03-2007 | Отправлено: 09:28 28-08-2007
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно. Если модуль ставится, значит доступ в систем есть же.
 
вот еще
novikoff_dmitriy
#

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 06:49 01-10-2007 | Исправлено: dariusii, 06:51 01-10-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а кто нибудь пробовал снимать статистику
ipfw -ad list
в чем единицы измерения? и за что отвечает 2 и 3 столбец?
заранее благодарен

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 12:36 24-10-2007
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я задам очень ламерские вопросы, просьба сильно не бить
1) Если не трудно обьясните как его настроить, инструкция не моего уровня(слишком умно)
2)Для примера слейте свой конфиг мне, если не жалко
(на предыдущую страницу не ссылацся, довние конфигурации просьба скинуть оптимальную)
Заранее благодарен.

Всего записей: 10077 | Зарегистр. 18-04-2007 | Отправлено: 20:26 24-10-2007 | Исправлено: redwhiterus, 20:36 24-10-2007
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus
 
Подробнее...
 
tolyn77
"ipfw show", если нужно посмотреть без динамики.
 
..
пакеты в сеть/из сети

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 08:22 13-11-2007 | Исправлено: dariusii, 08:49 13-11-2007
nemo spb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько я понял  - программа  - адаптированный под Win  - IPFW из freeBSD
и правильно ли я онимаю что можно использовать конфиги от BSD ?
 
 

Цитата:
 
Подробнее...  

прочитал спасибо но мне этот конфиг не подойдет... буду разбираться (как отключить лишнее я разобрался как включить FTP думаю)

Всего записей: 27 | Зарегистр. 17-03-2006 | Отправлено: 00:33 17-11-2007
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nemo spb
wipfw не умеет некоторых вещей, которые умеет ipfw of fbsd

Всего записей: 2458 | Зарегистр. 08-11-2003 | Отправлено: 09:01 18-11-2007 | Исправлено: dariusii, 09:02 18-11-2007
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня интерес к этому FW возник еще и потому, что он, как мне кажется, должен уметь работать с заголовками пакетов. а понадобиться это может для того, чтобы провайдер не понял( сразу по крайней мере ) что за FW скрывается сеть. отсюда вопрос, этим FW пробовал кто-нть менять заголовки пакетов? получилось? поделитесь опытом, плз. да, я в курсе что есть тема про NAT где обсуждается похожий вопрос. но интерсует все же  реализация wipfw. и думаю, что мой пост по теме.

Всего записей: 626 | Зарегистр. 24-10-2007 | Отправлено: 21:18 06-12-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ научите считать трафик, плиз
заранее благодарен

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 09:50 24-12-2007
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да. Чуток давно это было. Просто вспомнил этот момент. Видимо, ошибся.
Еще одна ссылка. В основном, правила. Читаем последний пост/

 
 
Ребята не могли бы выложить тот последний пост?

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 21:16 18-02-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9

Компьютерный форум Ru.Board » Компьютеры » Программы » WIPFW / IPFW


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru