есть машина с 2-мя сетевухами, подскажите,как открыть пинги во все направления?
и как сделать.чтоыб при запуске системы правила pf загружались?
вопрос по pf
Модератор: arachnid
-
- Сообщения: 845
- Статус: еще один юзер FreeBSD
- ОС: какая-то
Re: вопрос по pf
А чтение man pf уже не помогает? Если проблема с аглицким - есть неплохой (хотя и несколько староватый) перевод на Великий и Могучий на dreamcatcher.ru
Я знаю только то, что ничего не знаю ... потому и обречен вечно учиться.
-
- Сообщения: 495
- Статус: нетрушный
- ОС: Gentoo & CentOS 5.1
Re: вопрос по pf
читал, все правила настроил. осталось 1. У меня 2 сетевые, на внутреннюю кое что открыто, остальное block all. Как открыть исхожящий? а то написал pass out on $ext_if to 10.1.1.0/24,не пашет =/
-
- Сообщения: 77
Re: вопрос по pf
А поиск заюзать тоже религия не позволяет вот, например, готовый конфиг Шлюз на OpenBSD 3.6, только макросы исправить по необходимости и лишнее убрать, типа внутренних web-серверов.
Дома: FreeBSD 6.1-RELEASE-p3 + XFce-4.4 beta2, Windows XP Pro
Ноут: Windows XP Home
Роутер: OpenBSD 4.1
Ноут: Windows XP Home
Роутер: OpenBSD 4.1
-
- Сообщения: 1537
- Статус: Оказывается и без KDE есть жизнь
- ОС: FreeBSD 8.0-RC2
Re: вопрос по pf
pass out on $ext_if to 10.1.1.0/24
Сомневаюсь, что в интернете есть адреса 10.1.1.0/24
Rock'n'roll мертв © БГ
-
- Сообщения: 495
- Статус: нетрушный
- ОС: Gentoo & CentOS 5.1
Re: вопрос по pf
Shura
мне не в инет,мне надо чтобы он по ВПН законектился на машину 10.1.1.1 и видел ее... хотя тему можно закрыть,я сделал
мне не в инет,мне надо чтобы он по ВПН законектился на машину 10.1.1.1 и видел ее... хотя тему можно закрыть,я сделал
-
- Сообщения: 495
- Статус: нетрушный
- ОС: Gentoo & CentOS 5.1
Re: вопрос по pf
ммм... опять проблема,сделал список правил. Но не работает пропуск людей из локалки на некотоыре сервера без ВПН соединения. Почему? подскажите пожалуйста?
Редиректы на сквид не надо.
Код: Выделить всё
ext_if="tun0"
int_if="rl0"
lan_net="192.168.4.0/24"
vpn_net="192.168.50.0/24"
no_route="{ 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8 }"
services_port="{ www, ssh, domain, auth, https }"
ICQ_serv="{ login.icq.com, icq.com }"
IRC_serv="{ 193.138.84.251, 80.93.58.131 }"
IRC_port="{ 6667, 6669 }"
admins="{ 192.168.4.24, 192.168.4.90, 192.168.4.19 }"
set block-policy return
set loginterface $ext_if
scrub in all
#natim
nat on $ext_if from $lan_net to $ICQ_serv port 5190 ->($ext_if)
nat on $ext_if from $lan_net to $IRC_serv port $IRC_port ->($ext_if)
nat on $ext_if from $vpn_net to any ->($ext_if)
#perekidivaem 80 port na proxy i icq
#rdr inet proto tcp from $vpn_net to any port www -> 192.168.50.254 port 3128
#rdr inet proto tcp from $lan_net to any port 5190 -> 192.168.50.254 port 3128
#blo4im levoe ne marshrutiziruemoe
block in quick on $ext_if from $no_route to any
block out quick on $ext_if from any to $no_route
block all
#otkrivaet isxodyashee
pass quick on lo0 all
pass quick on $int_if to $admins
pass quick on fxp0 from any to any
pass quick from $vpn_net to any
pass quick from any to $vpn_net
#squid
#pass out on $ext_if inet proto tcp from any to any port { www, 5190 } keep state
#vnutri seti
pass quick on $int_if inet proto tcp from any to $int_if port $services_port
pass quick on $int_if inet proto tcp from $int_if to any port $services_port
pass in on $int_if from $lan_net to $int_if
pass out on $int_if from $int_if to $lan_net
pass in on $ext_if proto tcp all modulate state flags S/SA
pass in on $ext_if proto { icmp, udp } all keep state
pass out on $ext_if proto tcp all modulate state flags S/SA
pass out on $ext_if proto { icmp, udp } all keep state
Редиректы на сквид не надо.
-
- Сообщения: 1537
- Статус: Оказывается и без KDE есть жизнь
- ОС: FreeBSD 8.0-RC2
Re: вопрос по pf
Что значит "на некоторые сервера"?
У тебя локалка попадает в список no_route. Может поэтому?
И еще:
У тебя локалка попадает в список no_route. Может поэтому?
И еще:
Первые 2 строки бесполезны. Третья их перекрывает.block in quick on $ext_if from $no_route to any
block out quick on $ext_if from any to $no_route
block all
Rock'n'roll мертв © БГ
-
- Сообщения: 495
- Статус: нетрушный
- ОС: Gentoo & CentOS 5.1
Re: вопрос по pf
блин,точняк
туплюс =/

-
- Сообщения: 495
- Статус: нетрушный
- ОС: Gentoo & CentOS 5.1
Re: вопрос по pf
на некоторые сервера значит на сервера аськи и IRC_serv.
Закомментил строки,не помогло
Да и в манах сказано,что правила НАТ правилам фильтрации не поддаются
Закомментил строки,не помогло
Да и в манах сказано,что правила НАТ правилам фильтрации не поддаются
-
- Сообщения: 1537
- Статус: Оказывается и без KDE есть жизнь
- ОС: FreeBSD 8.0-RC2