<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите с PF и FreeBSD</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html</link>
    <description>Есть вот такой вот конфиг PF на FreeBSD 7.0 , по адрессу 10.0.0.254 стоит 2003 сервер с настроенным Lotus Notes(порт 1533), RDP(порт 3389) и VPN(1723) сервером. Так вот эти уважаемые ПОРТЫ не пробросились(((( Хотя вроде как 25 порт , который нужен для отправки и получения почты в лотусе пробросился т.к. почта приходит и уходит... В чём проблема? Оччень нужна помощь... &lt;br&gt;&lt;br&gt;#макросы&lt;br&gt;ext_if=&quot;tun0&quot;&lt;br&gt;int_if=&quot;fxp0&quot;&lt;br&gt;#опции&lt;br&gt;&lt;br&gt;set block-policy return&lt;br&gt;set loginterface $ext_if&lt;br&gt;&lt;br&gt;set skip on lo&lt;br&gt;&lt;br&gt;#нормализация траффика&lt;br&gt;&lt;br&gt;scrub in&lt;br&gt;&lt;br&gt;#NAT&lt;br&gt;&lt;br&gt;nat on $ext_if from $int_if to any -&amp;gt; $ext_if&lt;br&gt;&lt;br&gt;#проброс портов&lt;br&gt;&lt;br&gt;rdr pass on &#123; $ext_if, re0 &#125; proto tcp from any to any port &#123; 3389, 1533, 8888, 1352, 1723, 25, 80, 4090 &#125; -&amp;gt; 10.0.0.254&lt;br&gt;&lt;br&gt;#фильтрация&lt;br&gt;block in all&lt;br&gt;&lt;br&gt;pass out keep state&lt;br&gt;&lt;br&gt;antispoof quick for &#123; lo, $int_if &#125; inet&lt;br&gt;&lt;br&gt;pass in on $ext_if inet proto tcp from any to $ext_if &#092;&lt;br&gt;        port &#123; 22, 113 &#125; flags S/SA keep state&lt;br&gt;&lt;br&gt;pass in inet proto icmp all icmp-type echoreq keep state&lt;br&gt;&lt;br&gt;pass quick on $int_if&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Помогите с PF и FreeBSD (BulgakowI)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#17</link>
    <pubDate>Fri, 05 Dec 2008 13:29:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;freebsd# pfctl -sn &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;nat on tun0 inet from 10.0.0.253 to any -&amp;gt; Внешний АЙПИ&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;rdr pass on tun0 inet proto gre all -&amp;gt; 10.0.0.254&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;почему nat разрешён только для 10.0.0.253 ? &lt;br&gt;&amp;gt;&amp;gt;и через что 10.0.0.254 обшается с внешним миром ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на сервере 10.0.0.254 стоит шлюзом 10.0.0.253 так что через НАТ &lt;br&gt;&lt;br&gt; from 10.0.0.253 to any &lt;br&gt;означает&lt;br&gt;пакет отправляемый с адреса .253 куда угодно &lt;br&gt;пакеты с сервера .254 идут мимо этого правила &lt;br&gt;&lt;br&gt;у вас классическая DMZ - куча примеров &lt;br&gt;http://www.openbsd.org/faq/pf/example1.html - один из&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с PF и FreeBSD (superles)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#16</link>
    <pubDate>Fri, 05 Dec 2008 13:14:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;freebsd# pfctl -sn &lt;br&gt;&amp;gt;&amp;gt;nat on tun0 inet from 10.0.0.253 to any -&amp;gt; Внешний АЙПИ&lt;br&gt;&amp;gt;&amp;gt;rdr pass on tun0 inet proto gre all -&amp;gt; 10.0.0.254&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;почему nat разрешён только для 10.0.0.253 ? &lt;br&gt;&amp;gt;и через что 10.0.0.254 обшается с внешним миром ? &lt;br&gt;&lt;br&gt;на сервере 10.0.0.254 стоит шлюзом 10.0.0.253 так что через НАТ&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с PF и FreeBSD (superles)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#15</link>
    <pubDate>Fri, 05 Dec 2008 13:05:25 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;pass quick on $int_if &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я вот так делаю и работает: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;rdr      on $ext_if inet proto tcp from any to ($ext_if) port 65525:65529 tag EXT_NET -&amp;gt; 192.168.12.2 port 65525:65529&lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;#... &lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;pass out on &#123; ng0 ng1 ng2 ng3 ng4 ng5 &#125; inet &lt;br&gt;&amp;gt;all keep state tagged EXT_NET &lt;br&gt;&lt;br&gt;А можна поподробнее и весь конфиг ПЛЗ&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с PF и FreeBSD (BulgakowI)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#14</link>
    <pubDate>Fri, 05 Dec 2008 12:38:27 GMT</pubDate>
    <description>&amp;gt;freebsd# pfctl -sn &lt;br&gt;&amp;gt;nat on tun0 inet from 10.0.0.253 to any -&amp;gt; Внешний АЙПИ&lt;br&gt;&amp;gt;rdr pass on tun0 inet proto gre all -&amp;gt; 10.0.0.254&lt;br&gt;&lt;br&gt;почему nat разрешён только для 10.0.0.253 ?&lt;br&gt;и через что 10.0.0.254 обшается с внешним миром ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с PF и FreeBSD (djaarf)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#13</link>
    <pubDate>Fri, 05 Dec 2008 12:31:23 GMT</pubDate>
    <description>gre-траффик пробрасывтаь не надо, надо разрешить gre-траффик между pptp-сервером и pptp-клиентом.&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;pass quick on $int_if &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я вот так делаю и работает: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;rdr      on $ext_if inet proto tcp from any to ($ext_if) port 65525:65529 tag EXT_NET -&amp;gt; 192.168.12.2 port 65525:65529&lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;#... &lt;br&gt;&amp;gt;# &lt;br&gt;&amp;gt;pass out on &#123; ng0 ng1 ng2 ng3 ng4 ng5 &#125; inet &lt;br&gt;&amp;gt;all keep state tagged EXT_NET &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с PF и FreeBSD (shutdown now)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#12</link>
    <pubDate>Fri, 05 Dec 2008 12:24:09 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;1533, 8888, 1352, 1723, 25, 80, 4090 &#125; keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in on $ext_if inet proto tcp from any to $ext_if &#092; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        port &#123; 22, 113 &lt;br&gt;&amp;gt;&#125; flags S/SA keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in inet proto icmp all icmp-type echoreq keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass quick on $int_if &lt;br&gt;&lt;br&gt;я вот так делаю и работает:&lt;br&gt;&lt;br&gt;rdr      on $ext_if inet proto tcp from any to ($ext_if) port 65525:65529 tag EXT_NET -&amp;gt; 192.168.12.2 port 65525:65529&lt;br&gt;#&lt;br&gt;#...&lt;br&gt;#&lt;br&gt;pass out on &#123; ng0 ng1 ng2 ng3 ng4 ng5 &#125; inet all keep state tagged EXT_NET&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с PF и FreeBSD (superles)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#11</link>
    <pubDate>Fri, 05 Dec 2008 12:18:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;antispoof quick for &#123; lo, $int_if &#125; inet &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in on $ext_if inet proto tcp from any to $ext_if &#092; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;        port &#123; 22, 113 &lt;br&gt;&amp;gt;&#125; flags S/SA keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in inet proto icmp all icmp-type echoreq keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass quick on $int_if &lt;br&gt;&lt;br&gt;Выложу заново конфиг:&lt;br&gt;&lt;br&gt;#макросы&lt;br&gt;ext_if=&quot;tun0&quot;&lt;br&gt;int_if=&quot;fxp0&quot;&lt;br&gt;#опции&lt;br&gt;&lt;br&gt;set block-policy return&lt;br&gt;set loginterface $ext_if&lt;br&gt;&lt;br&gt;set skip on lo&lt;br&gt;&lt;br&gt;#нормализация траффика&lt;br&gt;&lt;br&gt;scrub in&lt;br&gt;&lt;br&gt;#NAT&lt;br&gt;&lt;br&gt;nat on $ext_if from $int_if to any -&amp;gt; $ext_if&lt;br&gt;&lt;br&gt;#проброс портов&lt;br&gt;rdr on $ext_if proto gre from any to $ext_if -&amp;gt; 10.0.0.254&lt;br&gt;rdr on $ext_if proto tcp from any to $ext_if port &#123; 3389, 1494, 1533, 8888, 1352, 1723, 25, 80, 4090 &#125; -&amp;gt; 10.0.0.254&lt;br&gt;&lt;br&gt;#фильтрация&lt;br&gt;block in all&lt;br&gt;&lt;br&gt;pass out keep state&lt;br&gt;&lt;br&gt;antispoof quick for &#123; lo, $int_if &#125; inet&lt;br&gt;&lt;br&gt;pass in on $ext_if inet proto tcp from any to $ext_if &#092;&lt;br&gt;        port &#123; 3389, 1494, 1533, 8888, 1352, 1723, 25, 80, 4090 &#125; keep state&lt;br&gt;&lt;br&gt;pass in on $ext_if inet proto tcp from any to $ext_if &#092;&lt;br&gt;        port &#123; 22</description>
</item>

<item>
    <title>Помогите с PF и FreeBSD (superles)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#10</link>
    <pubDate>Fri, 05 Dec 2008 12:16:53 GMT</pubDate>
    <description>&amp;gt;кроме 1723 порта нужно еще пробросить gre протокол, который не дружит с &lt;br&gt;&amp;gt;pf. Корректно с ним работает только (по моему) только ipfw. &lt;br&gt;&lt;br&gt;пробросил :&lt;br&gt;&lt;br&gt;rdr on $ext_if proto gre from any to $ext_if -&amp;gt; 10.0.0.254&lt;br&gt;&lt;br&gt;НЕ РАБОТАЕТ ((((( уже не знаю где копать....&lt;br&gt;</description>
</item>

<item>
    <title>Помогите с PF и FreeBSD (Князь)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/83215.html#9</link>
    <pubDate>Fri, 05 Dec 2008 12:07:17 GMT</pubDate>
    <description>кроме 1723 порта нужно еще пробросить gre протокол, который не дружит с pf. Корректно с ним работает только (по моему) только ipfw.&lt;br&gt;</description>
</item>

</channel>
</rss>
