|
|
|
PF - Packet Filter
|
|||
|---|---|---|---|
|
#18+
Дано Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. Notebook пингует FreeBSD router но не пингует гугл По идее нужно настраивать на FreeBSD router файерволл Я решил использовать PF В ядро фильтв ключен но в rc.conf заремировал pf_enabled, и все, что к нему относится.... Ибо прочел в THE BOOK OF PF, что мол если фильтр не включен - то он не делает ничего.. ничего не блочит (????). Но, что-то же блочит мне инет на ноуте? Подскажите, без строки в /etc/sysctl.conf. net.inet.ip.forwarding=1 установки pf_enabled="YES" и так далее и настройки правил а-ля Код: plaintext 1. 2. 3. 4. 5. Спасибо! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2010, 08:31 |
|
||
|
PF - Packet Filter
|
|||
|---|---|---|---|
|
#18+
вот блин Ядро скомпилено с Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. в /etc/rc.conf Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. На всякий случай (хотя, вроде это только для OpenBSD нужно) в /etc/sysctl.conf Код: plaintext в файл /etc/rc.conf.local Код: plaintext 1. 2. /etc/pf.conf Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. Код: plaintext 1. 2. 3. Включаем (пробовал и ребутить, но правила включены) Код: plaintext 1. "дозвонка" Код: plaintext Код: plaintext 1. 2. смотрим ifconfig видим, что tun0 (его же я выше "обозвал" ext_if ) получил ай-пишку, выданную нам провайдером 82.***.***.*** Код: plaintext Идем на Notebook (W2K Pro) (включен через свитч) Его данные Код: plaintext 1. 2. 3. 4. 5. имеем с Notebook (W2K Pro) Код: plaintext 1. 2. 3. 4. Где же затык-то? Что-то в правилах я недопонял..... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2010, 14:33 |
|
||
|
PF - Packet Filter
|
|||
|---|---|---|---|
|
#18+
FreeB, А где у вас Nat... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2010, 16:05 |
|
||
|
PF - Packet Filter
|
|||
|---|---|---|---|
|
#18+
FreeB, Простите не заметил, попробуйте по ip-нику пингануть провайдера, если удачно, настраивайте DNS на роутере... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2010, 16:09 |
|
||
|
PF - Packet Filter
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovFreeB, Простите не заметил, попробуйте по ip-нику пингануть провайдера, если удачно, настраивайте DNS на роутере... сейчас нет возможности, но провайдер с машины FreeBSD пингуется. Надеюсь мне не показалось, но затык у меня из-за банальной опечатки, а именно: Код: plaintext 1. 2. 3. в то время как Notebook (W2K Pro)-то имеет адрес 10.107.0.210 но это уже на завтра проверю ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2010, 16:34 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=36488326&tid=1485102]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
36ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
37ms |
get tp. blocked users: |
1ms |
| others: | 235ms |
| total: | 339ms |

| 0 / 0 |
