Avatar billede ttopholm Nybegynder
09. november 2004 - 15:48 Der er 8 kommentarer og
2 løsninger

PF lukker for alt hvorfor

Min openbsd kører som bridge, og nu vil jeg gerne have pf til at kører, men når jeg tilføjer block så lukker den fuldstændig.
Her er mit regelsæt:
ext_if = "rl0"
int_if = "vr0"

pass in quick on $ext_if all
pass out quick on $ext_if all

block in log on $int_if all <- Det er den her der ...... i det... alle regler nedenfor vil ikke virke, hvis jeg sætter den på.

pass in on $int_if proto tcp from any to 1.2.3.4 port = http modulate state

pass out on $int_if proto tcp all modulate state
pass out on $int_if proto udp all keep state


Med hensyn til opsætning af bridge har jeg brugt den her guide:
http://ezine.daemonnews.org/200207/transpfobsd.html


Hjælp
Avatar billede Syska Mester
09. november 2004 - 16:44 #1
1) Hvad er det du vil? Fortæl og jeg skal hjælpe? Jeg ved ikke hvad du vil, dvs jeg ikke kan se fejlen, når jeg ikke aner hvad du vil opnå.....
Avatar billede Syska Mester
09. november 2004 - 16:47 #2
pass out on $int_if proto tcp from any to 1.2.3.4 port = http modulate state

pass in on $int_if proto tcp all modulate state
pass in on $int_if proto udp all keep state
-------------
Vil gøre sådan at folk ude fra kan komme ind på din http server, og du selv kan komme på nettet.....

net - modem - bsd - intern lan

Du skal huske at tænke på in, er jo ikke samme retning på begge netkort

-> (in) - bsd - (out) ->
Avatar billede Syska Mester
09. november 2004 - 16:48 #3
pass in on $int_if proto tcp from any to 1.2.3.4 port = http modulate state

Vil gøre sådan at alt hvad der sidder kan kommer på port http hvis du kommmer fra hvilken som helst ip og skal til 1.2.3.4
Avatar billede Syska Mester
09. november 2004 - 16:53 #4
Avatar billede ttopholm Nybegynder
09. november 2004 - 16:59 #5
oaky.. jeg fulgte nemlig den guide der, som jeg har skrevet og der bruger de pass in, hvor du siger jeg skal bruge pass out.. Hvis jeg bruger din, virker det...
Avatar billede Syska Mester
09. november 2004 - 17:08 #6
tjaa, så må det være en dårlig guide, kom bare lige til at se det efter at jeg havde svaret første gang :-P

Har også set at du har prøvet inde på bsd-dk listen :-P

Men regner med at det var svar nok
Avatar billede Syska Mester
09. november 2004 - 17:09 #7
Men synes da at du skal skrive til ham der har lavet den og gøre ham opmærksom på det, så andre ikke også falder i samme fælde...
Avatar billede ttopholm Nybegynder
09. november 2004 - 18:32 #8
kan du så egentlig fortælle mig, hvorfro han bruger block in.. burde man ikke bruge ?

block in on $int_if all
og block out on $int_if all
altså begge to
Avatar billede Syska Mester
09. november 2004 - 18:40 #9
ved sq ikke lige, jeg kører min som ren firewall da jeg også kører en masse services på min, http, mail, imap, pop3, samba, og andre små ting...
Avatar billede ttopholm Nybegynder
09. november 2004 - 18:42 #10
okay
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester