<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Конфиг PF помогите проверить!</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92245.html</link>
    <description>Написал свой первый конфиг для PF хотелось бы узнать насколько он надёжен и где допустил упущения, что можно изменить ?&lt;br&gt;&lt;br&gt;#1Макросы: Определяемые пользователем переменные, которые могут&#092;&lt;br&gt;       содержать адреса IP, имена интерфейсов, и т.д.&lt;br&gt;ext_if=&quot;xl0&quot; # внешний интерфейс&lt;br&gt;int_if=&quot;em0&quot; # внутренний (локальный) интерфейс&lt;br&gt;int_net=&quot;&#123;192.168.137.1/24&#125;&quot; # внутренняя сеть&lt;br&gt;ext_net=&quot;&#123;10.0.0.1/21&#125;&quot; #внутренняя сеть Калева&lt;br&gt;me=&quot;192.168.137.1&quot;&lt;br&gt;lan_to_int=&quot;&#123;ftp,ftp-data,www,https,ssh,smtp,pop3,nntp,8080,ntp,411,5190&#125;&quot;&lt;br&gt;&lt;br&gt;#2. Таблицы: Применяются для хранения списков IP адресов&lt;br&gt;#3. Опции: Параметры, влияющие на работу pf&lt;br&gt;#4Scrub: Подготовка пакета к нормализации и дефрагментации&lt;br&gt;#Нормалиация входящего трафика&lt;br&gt;scrub in all&lt;br&gt;#5. Очереди: Обеспечивает управление полосой пропускания и&#092;&lt;br&gt;       установку приоритетов пакета.&lt;br&gt;#6. Трансляции: Контроль NAT и перенаправлением пакета&lt;br&gt;# разрешаем натить всё, что должно быть снаружи&lt;br&gt;nat on $ext_if from $int_net to any -&amp;gt; ($ext_if)&lt;br&gt;rdr on xl0 proto tcp from any to any po</description>

<item>
    <title>Конфиг PF помогите проверить! (Aquarius)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92245.html#6</link>
    <pubDate>Wed, 14 Sep 2011 21:13:51 GMT</pubDate>
    <description>&amp;gt; Да разобраться я уж постараюсь, просто коменты писал для себя, как я &lt;br&gt;&amp;gt; понимаю правила, что бы не запутаться, может если где то неверно &lt;br&gt;&amp;gt; написал, можете отписать как правильно ?Да наверное вы правы, закрою всё &lt;br&gt;&amp;gt; и начну заново ...&lt;br&gt;&lt;br&gt;как правильно? не называть теплое холодным и наоборот, хотя бы&lt;br&gt;</description>
</item>

<item>
    <title>Конфиг PF помогите проверить! (human88)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92245.html#5</link>
    <pubDate>Wed, 14 Sep 2011 11:47:21 GMT</pubDate>
    <description>Да разобраться я уж постараюсь, просто коменты писал для себя, как я понимаю правила, что бы не запутаться, может если где то неверно написал, можете отписать как правильно ?Да наверное вы правы, закрою всё и начну заново ...&lt;br&gt;</description>
</item>

<item>
    <title>Конфиг PF помогите проверить! (bga83)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92245.html#4</link>
    <pubDate>Wed, 14 Sep 2011 10:24:05 GMT</pubDate>
    <description>&amp;gt; Что посоветуешь ? как переписывать правильно всё это дело ?&lt;br&gt;&lt;br&gt;кроме чтения документации есть еще и примеры идущие вместе с pf. И я бы посоветовал для начала не городить такой зачастую, бессмысленный набор правил, а начать с block all и постепенно открывать по одному сервису. По ходу дела разберешься сам где накосячил, а комментарии убили, уж лучше бы их совсем не было чем такие&lt;br&gt;</description>
</item>

<item>
    <title>Конфиг PF помогите проверить! (artemrts)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92245.html#3</link>
    <pubDate>Tue, 13 Sep 2011 06:53:10 GMT</pubDate>
    <description>&amp;gt; Что посоветуешь ? как переписывать правильно всё это дело ?&lt;br&gt;&lt;br&gt;Читать до просветления...&lt;br&gt;ftp://ftp3.usa.openbsd.org/pub/OpenBSD/doc/pf-faq.txt&lt;br&gt;http://www.openbsd.org/cgi-bin/man.cgi?query=pf.conf&amp;apropos=0&amp;sektion=0&amp;manpath=OpenBSD+4.5&amp;arch=i386&amp;format=html&lt;br&gt;</description>
</item>

<item>
    <title>Конфиг PF помогите проверить! (human88)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92245.html#2</link>
    <pubDate>Tue, 13 Sep 2011 03:55:27 GMT</pubDate>
    <description>Что посоветуешь ? как переписывать правильно всё это дело ?&lt;br&gt;</description>
</item>

<item>
    <title>Конфиг PF помогите проверить! (Aquarius)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/92245.html#1</link>
    <pubDate>Tue, 13 Sep 2011 01:22:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; www keep state &lt;br&gt;&amp;gt; #Исходящее соединения из внутреннего интерфейса in packs on int_if &lt;br&gt;&amp;gt; # Блокируем все входящие соединения &lt;br&gt;&amp;gt; block in on $int_if from $int_net to $me &lt;br&gt;&amp;gt; pass in on $int_if inet proto tcp from $int_net to $me port &lt;br&gt;&amp;gt; 22 keep state &lt;br&gt;&amp;gt; # Входящее соединения на внутреннеий интерфейс out packs on $int_if &lt;br&gt;&amp;gt; # Разрешаем пинги от нас &lt;br&gt;&amp;gt; pass out on $int_if inet proto icmp from $me to $int_net icmp-type &lt;br&gt;&amp;gt; 8 keep state &lt;br&gt;&lt;br&gt;&quot;ничего не понятно&quot; (с)&lt;br&gt;1. что такое&lt;br&gt;&amp;gt; file &quot;/etc/pf.conf&quot;, 94 lines &lt;br&gt;&lt;br&gt;2. что было до&lt;br&gt;&amp;gt; file &quot;/etc/pf.conf&quot;, 94 lines &lt;br&gt;&lt;br&gt;3. комментарии непонятны, противоречивы, неполны, бессмысленны:&lt;br&gt;3.1 большинство комментариев непонятны потому, что опущены существенные детали&lt;br&gt;3.2 комментарии противоречат правилам, которые комментируют&lt;br&gt;3.3 отдельные комментарии противоречат сами себе&lt;br&gt;</description>
</item>

</channel>
</rss>
