<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите разобраться с файерволом PF</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html</link>
    <description>Добрый день!&lt;br&gt;Достался мне в наследство маршрутизатор на опенБЗД с файерволом PF. Вроде как в настройках не сильно закавыристый, но никак не могу разрешить пинговать внешние ресурсы с внутренней сети. С маршрутизатора всё пингуется, а из офисных машин глухо. Доменные имена определяет в айп.&lt;br&gt;В файле настройки есть такие строки:&lt;br&gt;pass in inet proto icmp all icmp-type $icmp_types keep state&lt;br&gt;pass out inet proto icmp all icmp-type $icmp_types keep state&lt;br&gt;(ping 8.8.8.8 - Ответ от 192.168.0.1: Заданный порт недоступен)&lt;br&gt;&lt;br&gt;Помогите найти в чём проблема.&lt;br&gt;&lt;br&gt;Полный набор правил:&lt;br&gt;&lt;br&gt;####################################################################################&lt;br&gt;ext_if = &quot;rl0&quot;&lt;br&gt;int_if = &quot;rl1&quot;&lt;br&gt;&lt;br&gt;port_nat_tcp = &quot;&#123;22,9014,9015,7002,8443,1863,1930,1931,1932,1933,1934&#125;&quot;&lt;br&gt;port_nat_udp = &quot;&#123;5938,500,4500,10000&#125;&quot;&lt;br&gt;local_services = &quot;&#123;8000, 3333, ftp, ftp-data, ssh, smtp, 465, http, 8025, 993, 8080&#125;&quot;&lt;br&gt;allow_mysql = &quot;&#123;77.77.77.77, 127.0.0.1&#125;&quot;&lt;br&gt;mysql_service = &quot;&#123;3306&#125;&quot;&lt;br&gt;rfc1918nets = &quot;&#123;127.0.0.1/8, 10.0.0.0/8, 172.16.0.0/12,</description>

<item>
    <title>Помогите разобраться с файерволом PF (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#17</link>
    <pubDate>Wed, 08 Apr 2015 06:00:15 GMT</pubDate>
    <description>&amp;gt; Вы не забывайте, сколько таких новичков на опеннете.&lt;br&gt;&amp;gt; Каждому писать такое послание - жизни не хватит.&lt;br&gt;&lt;br&gt;Я просто процитирую от сюда: http://www.opennet.ru/boardhelp.html&lt;br&gt;- напишите, какие усилия вы уже предприняли для её решения&lt;br&gt;Hикто не любит выразительно вслух читать по слогам выдержки из документации. Постарайтесь сначала найти ответ самостоятельно. Внутри linux есть масса документации, которую можно прочитать воспользовавшись командой man.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с файерволом PF (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#16</link>
    <pubDate>Tue, 07 Apr 2015 17:02:47 GMT</pubDate>
    <description>&amp;gt; да что ты, уважаемый, я никого не хотел обидеть или оскорбить - &lt;br&gt;&amp;gt; так, &quot;в общем&quot; рассуждаю про поколение &quot;пепси&quot; :) &lt;br&gt;&amp;gt; к сожалению, приходилось по работе порой сталкиваться с такими &quot;про, работающими удаленно&quot; &lt;br&gt;&amp;gt; - понтов много, мозгов нет, а когда своих мозгов нет начинаем &lt;br&gt;&amp;gt; трахать мозги окружающим.&lt;br&gt;&amp;gt; когда человек сам пытался решить проблему - это видно, и я помогу &lt;br&gt;&amp;gt; если могу без проблем. а подобных наглых ТС не терплю, чесно &lt;br&gt;&amp;gt; слово :) &lt;br&gt;&lt;br&gt;Вы не забывайте, сколько таких новичков на опеннете.&lt;br&gt;Каждому писать такое послание - жизни не хватит.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с файерволом PF (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#15</link>
    <pubDate>Tue, 07 Apr 2015 16:11:01 GMT</pubDate>
    <description>да что ты, уважаемый, я никого не хотел обидеть или оскорбить - так, &quot;в общем&quot; рассуждаю про поколение &quot;пепси&quot; :)&lt;br&gt;к сожалению, приходилось по работе порой сталкиваться с такими &quot;про, работающими удаленно&quot; - понтов много, мозгов нет, а когда своих мозгов нет начинаем трахать мозги окружающим.&lt;br&gt;когда человек сам пытался решить проблему - это видно, и я помогу если могу без проблем. а подобных наглых ТС не терплю, чесно слово :)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с файерволом PF (universite)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#14</link>
    <pubDate>Tue, 07 Apr 2015 13:58:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt; у вас разрешаюшее правило есть, а правила для ната icmp нету &lt;br&gt;&amp;gt; Спасибо большое за помощь !!! про НАТ я просто не подумал, прописал &lt;br&gt;&amp;gt; правило и всё заработало !!! Удачи !!!&lt;br&gt;&lt;br&gt;Не прошло и недели...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с файерволом PF (co6aka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#13</link>
    <pubDate>Tue, 07 Apr 2015 11:08:59 GMT</pubDate>
    <description>Вас это так беспокоит?&lt;br&gt;Лично я не вижу смысла писать посты без призумции невиновности к опоненту. Тратить силы и буковки для унижения других и переход на личности... Могу помочь - помогаю. Не могу или не хочу - занимаюсь своими делами.&lt;br&gt;PS: Печально, что раньше мы были юны и просто помогали, а сейчас мы больше все про деньги и про свою гордыню.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с файерволом PF (Saniok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#12</link>
    <pubDate>Tue, 07 Apr 2015 06:34:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; у вас разрешаюшее правило есть, а правила для ната icmp нету &lt;br&gt;&amp;gt; Спасибо большое за помощь !!! про НАТ я просто не подумал, прописал &lt;br&gt;&amp;gt; правило и всё заработало !!! Удачи !!!&lt;br&gt;&lt;br&gt;Получается что данные правила:&lt;br&gt;pass in inet proto icmp all icmp-type $icmp_types keep state&lt;br&gt;pass out inet proto icmp all icmp-type $icmp_types keep state&lt;br&gt;вообще ни к чему.&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с файерволом PF (Saniok)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#11</link>
    <pubDate>Tue, 07 Apr 2015 06:31:03 GMT</pubDate>
    <description>&amp;gt; у вас разрешаюшее правило есть, а правила для ната icmp нету &lt;br&gt;&lt;br&gt;Спасибо большое за помощь !!! про НАТ я просто не подумал, прописал правило и всё заработало !!! Удачи !!!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с файерволом PF (Pahanivo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#10</link>
    <pubDate>Mon, 06 Apr 2015 06:54:34 GMT</pubDate>
    <description>&amp;gt; А чем сейчас ситуация отличается от ситуации 10-20 лет назад? Тогда тоже &lt;br&gt;&amp;gt; админы админили и получали деньги. Но люди помогали друг другу, делились &lt;br&gt;&amp;gt; опытом и знаниями.&lt;br&gt;&lt;br&gt;20 лет назад не было инета у каждого идиота, и людям намного чаще приходилось&lt;br&gt;думать головой без поиска в гугле. и каждый кретин, возомнивший себя &quot;одмыном&quot; был с вероятностью 100&#037; обречен на провал.&lt;br&gt;&lt;br&gt;&amp;gt; И сейчас так делают, культурно, даже удивительно порой &lt;br&gt;&amp;gt; как разжевывают материал или ошибки. Но, в основном, только на буржуйских &lt;br&gt;&amp;gt; форумах...&lt;br&gt;&lt;br&gt;не видел чтобы буржуи цитировали маны ... особенно разжевывали, разжевывание манов это само по себе уже идиотизм. к тому же зачем разжевывать что-то человеку который фаервол освоить не может в течении недели, но при этом &quot;работает удаленно&quot;. мне лично, подобная помощь видится воспитанием коллег-идиотов - и лично мне совершенно не нужно, как думаю и всем остальным людям от IT.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите разобраться с файерволом PF (co6aka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96067.html#9</link>
    <pubDate>Sat, 04 Apr 2015 01:48:43 GMT</pubDate>
    <description>А чем сейчас ситуация отличается от ситуации 10-20 лет назад? Тогда тоже админы админили и получали деньги. Но люди помогали друг другу, делились опытом и знаниями. И сейчас так делают, культурно, даже удивительно порой как разжевывают материал или ошибки. Но, в основном, только на буржуйских форумах... &lt;br&gt;</description>
</item>

</channel>
</rss>
