iptables > pf (как это сделать?)

FreeBSD, NetBSD, OpenBSD, DragonFly и т. д.

Модератор: arachnid

Аватара пользователя
ttys8
Сообщения: 26
ОС: FreeBSD OpenBSD Solaris 11

iptables > pf

Сообщение ttys8 »

Есть необходимость перенести сервер с debian на freebsd (т.к. с debian не очень)
Соответственно и iptables на pf. Вот только с iptables полная жопа :wacko:
Есть какие нибудь примеры переноса правил?
Как это сделать? И кто нибудь делал такое?
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: iptables > pf

Сообщение ivan2ksusr »

ttys8 писал(а):
10.12.2009 08:46
Есть необходимость перенести сервер с debian на freebsd (т.к. с debian не очень)
Соответственно и iptables на pf. Вот только с iptables полная жопа :wacko:
Есть какие нибудь примеры переноса правил?
Как это сделать? И кто нибудь делал такое?

pf читаем, если вы знаете iptables, то трудностей не должно возникнуть, еще вот здесь почитай
Спасибо сказали:
Аватара пользователя
ttys8
Сообщения: 26
ОС: FreeBSD OpenBSD Solaris 11

Re: iptables > pf

Сообщение ttys8 »

За http://pcbsd.ru/doc/statyi/article16.html спс :rolleyes: есть пояснения
ivan2ksusr писал(а):
10.12.2009 09:19
если вы знаете iptables, то трудностей не должно возникнуть

В том то и дело что не знаю вообще! В первый раз столкнулся :unsure:
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: iptables > pf

Сообщение ivan2ksusr »

тогда так: читаем про iptables, пример есть на iptables.ru и на opennet.ru :) потом уже как говорится про pf, а дальше правила будет стандартные ни чего критичного я думаю не будет :) самое главнео следовать принцыпу постореняи цыпочек правил, сначала все запрещаем, а потом уже разрешаем то что надо, и не забываем еще одно главное правило, то что правило "запретить" выше по приоритету чем правило "разрешить"
Спасибо сказали:
Аватара пользователя
ttys8
Сообщения: 26
ОС: FreeBSD OpenBSD Solaris 11

Re: iptables > pf

Сообщение ttys8 »

ivan2ksusr писал(а):
10.12.2009 10:32
главное правило, то что правило "запретить" выше по приоритету чем правило "разрешить"

на сколько я знаю в PF не так www.lissyara.su

Код: Выделить всё

# хорошее начало любых правил :-P
# Правда! (см. [7])
block all

# блокируем всяких нехороших людей
# стандартный антиспуфинг средствами pf
antispoof log quick for { lo0, $int_if, $ext_if }
# те, кто ломится на внешний интерфейс с левыми адресами
block drop in log quick on $ext_if from $non_route_nets_inet to any
# умников, которые лезут на внутренний интерфейс с любых сетей
# отличных от 192.168.0.0/24
Спасибо сказали:
Аватара пользователя
ivan2ksusr
Сообщения: 882
ОС: Mac OS X, openSUSE

Re: iptables > pf

Сообщение ivan2ksusr »

наверно не так выразился про приоритеты, в общем как и уже писал с начала все запрещаем, а потом разрешаем :)
о чем и говорит строчка block all и тд :)
Спасибо сказали:
Аватара пользователя
Dimas
Сообщения: 137
Статус: FreeBSD

Re: iptables > pf

Сообщение Dimas »

Кстати, почему многие предпочитают pf вместо ipfw ? Сам pf не юзал, стало интересно.
Спасибо сказали:
Аватара пользователя
ttys8
Сообщения: 26
ОС: FreeBSD OpenBSD Solaris 11

Re: iptables > pf

Сообщение ttys8 »

Dimas писал(а):
12.12.2009 10:59
Кстати, почему многие предпочитают pf вместо ipfw ? Сам pf не юзал, стало интересно.

посмотри здесь и здесь :rolleyes:
Спасибо сказали: