<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF и IPFW одновременно</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/77683.html</link>
    <description>Шлюз на FreeBSD 6.1-R.&lt;br&gt;Используется PF для фильтрации, NAT и прозрачного прокси.&lt;br&gt;Клиенты из локалки для выхода инет подключаются по PPTP (MPD).&lt;br&gt;Нужно задействовать IPFW для шейпинга (pipe).&lt;br&gt;Но тут - засада! Если для пользователя прописаны в IPFW правила&lt;br&gt;pipe 1 ip from any to any via ng1 in&lt;br&gt;pipe 1 ip from any to any via ng1 out,&lt;br&gt;то в инет он доступа не имеет.&lt;br&gt;Такое впечатление, что после IPFW pipe пакеты не попадают к PF.&lt;br&gt;Без шейпинга и включённом IPFW с единственным правилом&lt;br&gt;allow all from any to any&lt;br&gt;всё работает.&lt;br&gt;Оба фильтра вкомпилены в ядро.&lt;br&gt;&lt;br&gt;У кого работает такая связка?&lt;br&gt;</description>

<item>
    <title>PF и IPFW одновременно (Krom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/77683.html#5</link>
    <pubDate>Mon, 10 Dec 2007 19:24:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Для rdr на прокси надо на какое-то устройство давать права + squid &lt;br&gt;&amp;gt;собирать с поддержкой pf. &lt;br&gt;&amp;gt;Это что бы squid именно работал. А так pf нормально работает - &lt;br&gt;&amp;gt;у Мну на нем проброс портов был, пока ип-ки не купил &lt;br&gt;&amp;gt;:) &lt;br&gt;&amp;gt;Еще можеш определить какой именно фаервол будет первым для приема/отправки работать pf&amp;#124;&amp;#124;ipfw &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ЗЫ: &lt;br&gt;&amp;gt;У Мну работал ipfw pipe+ipfw заворотн на squid+pf rdr(для проброса портов) &lt;br&gt;&lt;br&gt;Squid собран с поддержкой PF. А вот rdr на прокси работает только для тех клиентов, для которых нет правил pipe в ipfw. Если убрать rdr, то у всех всё работает через nat+pf и даже с pipe.&lt;br&gt;Что касается очереди фильтров, то я уже пробовал оба в ядре и PF как модуль.&lt;br&gt;</description>
</item>

<item>
    <title>PF и IPFW одновременно (weldpua2008)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/77683.html#4</link>
    <pubDate>Mon, 10 Dec 2007 18:31:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Разве никто не использует на одной машине PF и IPFW одновременно? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А &#096;ipfw pipe 1 config ...&#096; делать кто будет? :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это тоже есть. :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проблема в том, что при включённом pipe не срабатывает правило redirect в &lt;br&gt;&amp;gt;pf.conf на прокси. &lt;br&gt;&amp;gt;Короче говоря, pipe (IPFW) и rdr (PF) вместе работать не хотят :( &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Смотри в man ipfw&lt;br&gt;ipfw+pf работают нормально.&lt;br&gt;Для rdr на прокси надо на какое-то устройство давать права + squid собирать с поддержкой pf.&lt;br&gt;Это что бы squid именно работал. А так pf нормально работает - у Мну на нем проброс портов был, пока ип-ки не купил :)&lt;br&gt;Еще можеш определить какой именно фаервол будет первым для приема/отправки работать pf&amp;#124;&amp;#124;ipfw&lt;br&gt;&lt;br&gt;ЗЫ:&lt;br&gt;У Мну работал ipfw pipe+ipfw заворотн на squid+pf rdr(для проброса портов)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF и IPFW одновременно (Krom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/77683.html#3</link>
    <pubDate>Mon, 10 Dec 2007 17:37:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Разве никто не использует на одной машине PF и IPFW одновременно? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А &#096;ipfw pipe 1 config ...&#096; делать кто будет? :) &lt;br&gt;&lt;br&gt;Это тоже есть. :)&lt;br&gt;&lt;br&gt;Проблема в том, что при включённом pipe не срабатывает правило redirect в pf.conf на прокси.&lt;br&gt;Короче говоря, pipe (IPFW) и rdr (PF) вместе работать не хотят :(&lt;br&gt;</description>
</item>

<item>
    <title>PF и IPFW одновременно (butcher)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/77683.html#2</link>
    <pubDate>Mon, 10 Dec 2007 10:29:54 GMT</pubDate>
    <description>&amp;gt;Разве никто не использует на одной машине PF и IPFW одновременно? &lt;br&gt;&lt;br&gt;А &#096;ipfw pipe 1 config ...&#096; делать кто будет? :)&lt;br&gt;</description>
</item>

<item>
    <title>PF и IPFW одновременно (Krom)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/77683.html#1</link>
    <pubDate>Sun, 09 Dec 2007 18:25:29 GMT</pubDate>
    <description>Разве никто не использует на одной машине PF и IPFW одновременно?&lt;br&gt;</description>
</item>

</channel>
</rss>
