<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD, pbr и pf</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96599.html</link>
    <description>Привет всем.&lt;br&gt;Вот сталкнулся с вопросом.&lt;br&gt;Имеется FreeBSD 10.1, pf, pflog подключаю из rc.conf. Имеются два сетевых интерфейса, оба из локальной сети bge0(192.168.0.110 gw 192.168.0.1), bge1 (192.168.135.100 gw 192.168.135.1)&lt;br&gt;Коннект по ssh проброшен с провайдера за bge1, а дефолтовый машрут показывает на роутер 192.168.0.1.&lt;br&gt;Пробовал так&lt;br&gt;&#091;code&#093;pass out log route-to (dge1 192.168.135.1 ) inet proto tcp from any port 22 to any&#091;/code&#093;&lt;br&gt;и так&lt;br&gt;&#091;code&#093;pass out log on bge0 route-to (dge1 192.168.135.1 ) inet proto tcp from any port 22 to any&#091;/code&#093;&lt;br&gt;и еще много как &lt;br&gt;Перечитал весь инет, видать самой малости для прнимания не хватает...&lt;br&gt;</description>

<item>
    <title>FreeBSD, pbr и pf (urgordeadbeef)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96599.html#2</link>
    <pubDate>Fri, 01 Jul 2016 12:46:55 GMT</pubDate>
    <description>&amp;gt; Привет всем.&lt;br&gt;&amp;gt; Вот сталкнулся с вопросом.&lt;br&gt;&amp;gt; Имеется FreeBSD 10.1, pf, pflog подключаю из rc.conf. Имеются два сетевых интерфейса, &lt;br&gt;&amp;gt; оба из локальной сети bge0(192.168.0.110 gw 192.168.0.1), bge1 (192.168.135.100 gw 192.168.135.1) &lt;br&gt;&amp;gt; Коннект по ssh проброшен с провайдера за bge1, а дефолтовый машрут показывает &lt;br&gt;&amp;gt; на роутер 192.168.0.1.&lt;br&gt;&lt;br&gt;из 192.168.0.0/24 через линк bge1.&lt;br&gt;&lt;br&gt;Имхо, тебе не надо плодить стейты на подключения по ssh:&lt;br&gt;&#091;code&#093;&lt;br&gt;nat pass on bge1 all -&amp;gt; (bge1)&lt;br&gt;...&lt;br&gt;pass in log bge0 inet proto tcp to any port 22 rtable 1 no keep state&lt;br&gt;&#091;/code&#093;&lt;br&gt;Иметь 2 таблицы маршрутизации, каждую со своим дефолтным шлюзом:&lt;br&gt;0 -&amp;gt; 192.168.0.1&lt;br&gt;1 -&amp;gt; 192.168.135.100&lt;br&gt;&lt;br&gt;Если хочется сделать всё же силами только pf:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;nat pass on bge1 tagged SSH -&amp;gt; (bge1)&lt;br&gt;...&lt;br&gt;pass in log on bge0 route-to (bge1 192.168.135.1) inet proto tcp from (bge0:network) to any port 22 tag SSH&lt;br&gt;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD, pbr и pf (reader)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/96599.html#1</link>
    <pubDate>Thu, 30 Jun 2016 19:06:15 GMT</pubDate>
    <description>nat есть?&lt;br&gt;&lt;br&gt;tcpdump -n -i bge0 port 22 и tcpdump -n -i bge1 port 22&lt;br&gt;при попытке подключения&lt;br&gt;</description>
</item>

</channel>
</rss>
