powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / FreeBSD: Помогите настроить PF
4 сообщений из 4, страница 1 из 1
FreeBSD: Помогите настроить PF
    #35045250
Zeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Добрый день!

Настроил NAT на PF, а фильтрация не получается... Помогите! Плиз... 0:)
Интерфейсы:
1) lo0 - loopback...
2) rl0 - локальная сеть провайдера, поднимается по DHCP.
3) rl1 - внутренняя локальная сеть.
4) ng0 - выход в интернет.
Надо чтобы внутренняя локальная сеть (rl1) без препятствий выходила в интернет (ng0) и локальную сеть провайдера (rl0), а обратно все было закрыто. Ну и чтобы lo0 не был обижен...

Спасибо.
...
Рейтинг: 0 / 0
FreeBSD: Помогите настроить PF
    #35045273
Zeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Сейчас у меня такой pf.conf
Код: plaintext
1.
2.
3.
4.
5.
6.
set skip on { lo0, rl1 }
nat on rl0 from rl1:network to any -> (rl0)
nat on ng0 from rl1:network to any -> (ng0)
block all
pass out on rl0 proto { tcp, udp, icmp } from rl1:network to any modulate state
pass out on ng0 proto { tcp, udp, icmp } from rl1:network to any modulate state
При нем не поднимается интернет на ng0... ну и соответственно.
...
Рейтинг: 0 / 0
FreeBSD: Помогите настроить PF
    #35045722
Zeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вот так работает, но так совсем не безопасно...
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
set skip on lo0
scrub in all
nat on rl0 from rl1:network to any -> (rl0)
nat on ng0 from rl1:network to any -> (ng0)
block all
pass quick on rl1
pass quick on rl0
pass out on ng0 proto { tcp, udp, icmp } all modulate state
...
Рейтинг: 0 / 0
FreeBSD: Помогите настроить PF
    #35045783
Zeus
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Театр одного актера. :)
Надо GRE пропускать и порт PPTP открыть на вход, а делается это так:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
[root@safary /etc]# cat pf.conf
set skip on lo0
scrub in all
nat on rl0 from rl1:network to any -> (rl0)
nat on ng0 from rl1:network to any -> (ng0)
block all
pass quick on rl1
pass out quick on rl0 proto { udp, tcp, icmp } all modulate state
# VPN (tcp  1723  and gre  47 )
pass in quick on rl0 proto { udp, tcp } from any to rl0 port pptp flags S/FSRA keep state
pass in quick on rl0 proto gre from any to rl0 keep state
pass out on ng0 proto { tcp, udp, icmp } all modulate state
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / FreeBSD: Помогите настроить PF
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]