Есть локалка в которой клиенты сидят на Win, Lin, Free. Шлюз FreeBSD 6.3 + pf
ситуация следующая: хочется резать трафик на каждый комп, создал altq на интерфейсе и наблюдаю такую картину
если ставлю правила вида
pass in on $int_if from <local_net> to any
pass out on $int_if from any to { $comp1 } keep state queue comp1_out
то со своей машины (FreeBSD) не могу зайти по ssh на сервак линуховый, не работает веб на гугль. с линуховой машины (Slackware) нет коннектов в некоторых направлениях. с виндовых все работает прекрасно.
когда ставлю
pass in on $int_if from { $comp1 } to any keep state queue comp1_out
то работает все на ура.
помогите плз разобраться в чем может быть проблема
все правильно
на аут выходят только соединения которые до этого вошли на ин с кип стейт
рекомендую tag использоватьpass in on $int_if from $int_net tag LAN_INET keep state
pass out quick on $ext_if tagged LAN_INET keep state
>все правильно
>на аут выходят только соединения которые до этого вошли на ин с
>кип стейтда только вот странно почему для винды все нормально, а для nix нет
причем не везде, а по некоторым направлениям