никак логику понять не могу, в отличии от ipfw
Если вот так, то все нормально, собственно блокается все что в табличке
table <non_route_addr> { 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, 0.0.0.0/8, 169.254.0.0/16, 192.0.2.0/24, 204.152.64.0/23, 224.0.0.0/3, 20.20.20.0/24 }
block on $ext_if
block in log-all quick on $ext_if from < non_rout_addr > to $external_addr
block out log-all quick on $ext_if from any to < non_rout_addr >
А если так то блокается все равно все, не смотря на то что ниже открыто все.
block on $ext_if
block in log-all quick on $ext_if from any to $external_addr
block out log-all quick on $ext_if from $external_addr to any
pass all
Ну это к примеру я открыл все, а вообще мне нужно закрытьв се и откруть там куда-нибуть к примеру вот так вот выпустить астерискс...
block on $ext_if
block in log-all quick on $ext_if from any to $external_addr
block out log-all quick on $ext_if from $external_addr to any
pass in quick on $ext_if proto tcp from $sipnet_addr port {2000} to $external_addr flags S/SA synproxy state
pass out quick on $ext_if proto tcp from $external_addr to $sipnet_addr port {2000} flags S/SA keep state
pass in quick on $ext_if proto udp from $sipnet_addr port {2727,4520,4569,5060} to $external_addr
pass out quick on $ext_if proto udp from $external_addr to $sipnet_addr port {2727,4520,4569,5060}
но он не соединится или же прсто открыть ssh...
block on $ext_if
block in log-all quick on $ext_if from any to $external_addr
block out log-all quick on $ext_if from $external_addr to any
pass in quick on $ext_if proto tcp from any to $external_addr port = 2022
pass out on $ext_if proto { tcp, udp } all keep state
раньше у меня в ipfw было все по дефолту блокнуто и были такие строчки..
${ipfw} add 00510 pass tcp from any 1025-65535 to me 2022 in via sk0
${ipfw} add 00510 pass tcp from me 2022 to any 1025-65535 out via sk0 established
подскажите че я недопонимаю в pf?
Ответ на:
комментарий
от phoenix
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от phoenix
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anti_social
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как открыть dns в pf — что не так? (2008)
- Форум Виноват pf (BSD)? (2006)
- Форум FreeBSD, NAT, PF, SQUID: 21, 80 ==> 3128 (2006)
- Форум FTP и PF (2006)
- Форум FreeBSD настройка PF (2006)
- Форум [pf] помогите с шейпингом трафика (2011)
- Форум Правила для PF (2012)
- Форум ошибка pf.conf (2007)
- Форум OpenBSD 5.1, pf, проброс портов (2012)
- Форум PF - настройка (2006)