<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF фаервол</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87843.html</link>
    <description>Здравствуйте. Помогите пробросить пор в PF. Стоит freebsd 7.2 настроен PF. Хочю пробросить порт на почтовый сервер который находится в сети за PF -ом.&lt;br&gt;Пробовал таким способом: &lt;br&gt;rdr on $ext_if proto tcp from any to $external_addr/32 port 25 -&amp;gt; 10.10.0.211 port 25&lt;br&gt;не получается, И таким способом: &lt;br&gt;nat on $ext_if proto tcp from any to $int_if port 25 -&amp;gt; 10.10.0.211 port 25 тоже не получается.&lt;br&gt;&lt;br&gt;Вот конфиг:&lt;br&gt;&lt;br&gt;#&amp;lt;-----&amp;gt;$FreeBSD: src/etc/pf.conf,v 1.2.2.1 2006/04/04 20:31:20 mlaier Exp $&lt;br&gt;#&amp;lt;-----&amp;gt;$OpenBSD: pf.conf,v 1.21 2003/09/02 20:38:44 david Exp $&lt;br&gt;#&lt;br&gt;# See pf.conf(5) and /usr/share/examples/pf for syntax and examples.&lt;br&gt;# Required order: options, normalization, queueing, translation, filtering.&lt;br&gt;# Macros and tables may be defined and used anywhere.&lt;br&gt;# Note that translation rules are first match while filter rules are last match.&lt;br&gt;&lt;br&gt;# Macros: define common values, so they can be referenced and changed easily.&lt;br&gt;ext_if=&quot;rl0&quot;&amp;lt;--&amp;gt;# replace with actual external interface name i.e., dc0&lt;br&gt;int_if=&quot;re0&quot;&amp;lt;--&amp;gt;# replac</description>

<item>
    <title>PF фаервол (aler)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87843.html#4</link>
    <pubDate>Wed, 27 Jan 2010 05:23:23 GMT</pubDate>
    <description>шлюзом у 10.10.0.211 должен этот комп с pf&lt;br&gt;</description>
</item>

<item>
    <title>PF фаервол (genok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87843.html#3</link>
    <pubDate>Fri, 22 Jan 2010 13:55:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;rdr on $ext_if proto &#123; tcp, udp &#125; from any to $external_addr port 80 -&amp;gt; 10.10.0.211 port 25 &lt;br&gt;&amp;gt;&amp;gt;nat on $ext_if proto &#123; tcp, udp &#125; from 10.10.0.211 to any -&amp;gt; $external_addr&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Первое правило - внутрь, второе обратно (NAT).И нужны они ОБА ;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пробовал пропросить порт радмина (4899) не получилось. &lt;br&gt;&amp;gt;Делал как написано &lt;br&gt;&amp;gt;rdr on $ext_if proto &#123; tcp, udp &#125; from any to $external_addr port 4899 -&amp;gt; 10.10.0.211 port 4899 &lt;br&gt;&amp;gt;nat on $ext_if proto &#123; tcp, udp &#125; from 10.10.0.211 to any -&amp;gt; $external_addr&lt;br&gt;&lt;br&gt;rdr pass on $ext_if inet proto tcp from any to port 4899 -&amp;gt; 10.10.0.211 port 4899&lt;br&gt;</description>
</item>

<item>
    <title>PF фаервол (cart3r)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87843.html#2</link>
    <pubDate>Thu, 14 Jan 2010 15:38:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Пробовал таким способом: &lt;br&gt;&amp;gt;&amp;gt;rdr on $ext_if proto tcp from any to $external_addr/32 port 25 -&amp;gt; 10.10.0.211 port 25&lt;br&gt;&amp;gt;&amp;gt;не получается, И таким способом: &lt;br&gt;&amp;gt;&amp;gt;nat on $ext_if proto tcp from any to $int_if port 25 -&amp;gt; 10.10.0.211 port 25 тоже не получается.&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;rdr on $ext_if proto &#123; tcp, udp &#125; from any to $external_addr port 80 -&amp;gt; 10.10.0.211 port 25 &lt;br&gt;&amp;gt;nat on $ext_if proto &#123; tcp, udp &#125; from 10.10.0.211 to any -&amp;gt; $external_addr&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Первое правило - внутрь, второе обратно (NAT).И нужны они ОБА ;) &lt;br&gt;&lt;br&gt;Пробовал пропросить порт радмина (4899) не получилось.&lt;br&gt;Делал как написано&lt;br&gt;rdr on $ext_if proto &#123; tcp, udp &#125; from any to $external_addr port 4899 -&amp;gt; 10.10.0.211 port 4899 &lt;br&gt;nat on $ext_if proto &#123; tcp, udp &#125; from 10.10.0.211 to any -&amp;gt; $external_addr&lt;br&gt;</description>
</item>

<item>
    <title>PF фаервол (de_mone)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/87843.html#1</link>
    <pubDate>Wed, 13 Jan 2010 15:14:18 GMT</pubDate>
    <description>&amp;gt;Здравствуйте. Помогите пробросить пор в PF. Стоит freebsd 7.2 настроен PF. Хочю &lt;br&gt;&amp;gt;пробросить порт на почтовый сервер который находится в сети за PF &lt;br&gt;&amp;gt;-ом. &lt;br&gt;&amp;gt;Пробовал таким способом: &lt;br&gt;&amp;gt;rdr on $ext_if proto tcp from any to $external_addr/32 port 25 -&amp;gt; 10.10.0.211 port 25&lt;br&gt;&amp;gt;не получается, И таким способом: &lt;br&gt;&amp;gt;nat on $ext_if proto tcp from any to $int_if port 25 -&amp;gt; 10.10.0.211 port 25 тоже не получается.&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;rdr on $ext_if proto &#123; tcp, udp &#125; from any to $external_addr port 80 -&amp;gt; 10.10.0.211 port 25 &lt;br&gt;nat on $ext_if proto &#123; tcp, udp &#125; from 10.10.0.211 to any -&amp;gt; $external_addr&lt;br&gt;&lt;br&gt;Первое правило - внутрь, второе обратно (NAT).И нужны они ОБА ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
