<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF + SQUID, настройка фаервола.</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81274.html</link>
    <description>Здравствуйте.&lt;br&gt;&lt;br&gt;&lt;br&gt;Стоит задача настроить PF:&lt;br&gt;&lt;br&gt;1) Закрыть все извне, кроме SMTP.&lt;br&gt;2) Заворачивать весь трафик пользователей на прозрачный SQUID.&lt;br&gt;3) Изнутри к серверу разрешить все.&lt;br&gt;&lt;br&gt;Длительная гуглежка выдала пачку книг на тему &quot;логика фаервола, сферические кони в вакууме, с вставками стихов известных поэтов&quot;.&lt;br&gt;&lt;br&gt;Времени изучать весь фаеврол просто нет.&lt;br&gt;&lt;br&gt;Помогите конкретными примерами конфига :)&lt;br&gt;</description>

<item>
    <title>PF + SQUID, настройка фаервола. (Graf)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/81274.html#1</link>
    <pubDate>Sun, 27 Jul 2008 16:54:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;1) Закрыть все извне, кроме SMTP. &lt;br&gt;&amp;gt;2) Заворачивать весь трафик пользователей на прозрачный SQUID. &lt;br&gt;&amp;gt;3) Изнутри к серверу разрешить все. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Длительная гуглежка выдала пачку книг на тему &quot;логика фаервола, сферические кони в &lt;br&gt;&amp;gt;вакууме, с вставками стихов известных поэтов&quot;. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Времени изучать весь фаеврол просто нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Помогите конкретными примерами конфига :) &lt;br&gt;&lt;br&gt;Примерно так&lt;br&gt;ext_if=&quot;fxp0&quot;&lt;br&gt;int_if=&quot;fxp1&quot;&lt;br&gt;&lt;br&gt;table &amp;lt;sshbf&amp;gt;   persist&lt;br&gt;&lt;br&gt;set skip on lo&lt;br&gt;&lt;br&gt;scrub in&lt;br&gt;&lt;br&gt;nat on $ext_if from !($ext_if) -&amp;gt; ($ext_if:0)&lt;br&gt;rdr pass on $int_if proto tcp to port 80 -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;block all&lt;br&gt;&lt;br&gt;pass quick on $int_if inet all&lt;br&gt;block in quick on $ext_if from &amp;lt;shhbf&amp;gt;&lt;br&gt;pass out inet keep state&lt;br&gt;&lt;br&gt;antispoof quick for &#123; lo $int_if &#125;&lt;br&gt;&lt;br&gt;pass in on $ext_if inet proto tcp to ($ext_if) port &#123;ssh&#125; flags S/SA keep state (max-src-conn-rate 3/60, overload &amp;lt;sshbf&amp;gt; flush global)&lt;br&gt;pass in log on $ext_if inet proto tcp to ($ext_if) port smtp flags S/SA keep state&lt;br&gt;pass in log on $ext_if inet proto t</description>
</item>

</channel>
</rss>
