<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 1С и pf, будь он неладен!</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97862.html</link>
    <description>Добрый день всем!&lt;br&gt;&lt;br&gt;Достался мне в наследство шлюз с FreeBSD и 1С за ним. Я предпочитаю ipfw, а тут - pf. Пожаловался на днях 1С-ник, что не может связаться с какими-то сервисами. Через прокси почему-то 1С ходить не хочет - только в лоб, напрямую. Прописал я в секции rdr-nat по аналогии с другими такое правило:&lt;br&gt;&lt;br&gt;nat on $ext_if proto tcp from $1C to &#123;89.111.148.68, 89.188.115.186, 91.239.5.33, 91.239.5.113&#125; port &#123;80, 110, 443, 465&#125; -&amp;gt;$ext_if&lt;br&gt;&lt;br&gt;С 1С-а связи нет. :( Смотрю на внешнем интерфейсе и вижу интересную картину:&lt;br&gt;&lt;br&gt;&#091;code&#093;19:09:02.553514 IP XXX.XXX.XX.150.53269 &amp;gt; 91.239.5.113.443: Flags &#091;SEW&#093;, seq 3411709067, win 8192, options &#091;mss 1460,nop,wscale 8,nop,nop,sackOK&#093;, length 0&lt;br&gt;19:09:02.595774 IP 91.239.5.113.443 &amp;gt; XXX.XXX.XX.150.53269: Flags &#091;S.&#093;, seq 2538216453, ack 3411709068, win 64240, options &#091;mss 1460,nop,nop,sackOK,nop,wscale 7&#093;, length 0&lt;br&gt;&#091;b&#093;19:09:02.595800 IP XXX.XXX.XX.150 &amp;gt; 91.239.5.113: ICMP host XXX.XXX.XX.150 unreachable, length 60&#091;/b&#093;&lt;br&gt;19:09:05.553257 IP XXX.XXX.XX.150.53269 &amp;gt; 91.239.5.</description>

<item>
    <title>1С и pf, будь он неладен! (Nikolay Rafalyuk)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97862.html#3</link>
    <pubDate>Thu, 18 Aug 2022 15:14:28 GMT</pubDate>
    <description>&amp;gt; Добрый день всем!&lt;br&gt;&amp;gt; Достался мне в наследство шлюз с FreeBSD и 1С за ним. Я &lt;br&gt;&amp;gt; предпочитаю ipfw, а тут - pf. Пожаловался на днях 1С-ник, что &lt;br&gt;&amp;gt; не может связаться с какими-то сервисами. Через прокси почему-то 1С ходить &lt;br&gt;&amp;gt; не хочет - только в лоб, напрямую. Прописал я в секции &lt;br&gt;&amp;gt; rdr-nat по аналогии с другими такое правило: &lt;br&gt;&amp;gt; nat on $ext_if proto tcp from $1C to &#123;89.111.148.68, 89.188.115.186, 91.239.5.33, 91.239.5.113&#125; &lt;br&gt;&amp;gt; port &#123;80, 110, 443, 465&#125; -&amp;gt;$ext_if &lt;br&gt;&lt;br&gt;Зачем натить?&lt;br&gt;&lt;br&gt;pass in  on $int_if1 from &amp;lt;ip 1c comp&amp;gt; to any port &#123;нужные порты через запятую&#125; keep state&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>1С и pf, будь он неладен! (ыы)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97862.html#2</link>
    <pubDate>Thu, 26 May 2022 07:37:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; #????&lt;br&gt;&amp;gt; pass on $ext_if inet from 195.3.245.85 to $ext_ip &lt;br&gt;&amp;gt; ############ &lt;br&gt;&amp;gt; ### ICMP ### &lt;br&gt;&amp;gt; ############ &lt;br&gt;&amp;gt; pass in log on $ext_if inet proto icmp from any to $ext_ip &lt;br&gt;&amp;gt; icmp-type &#123;echoreq, unreach, echorep&#125; &lt;br&gt;&amp;gt; pass out log on $ext_if inet proto icmp from $ext_ip icmp-type &#123;echoreq, &lt;br&gt;&amp;gt; unreach, echorep&#125; &lt;br&gt;&amp;gt; pass on $ext_if from any to lo0 keep state &lt;br&gt;&lt;br&gt;Я не провокатор, но вы храните свое наследство как памятник культуры или вам с ним всетаки работать? Если работать - то надо ставить то что  понимаете, и настраивать как понимаете. А не побираться на форумах.&lt;br&gt;</description>
</item>

<item>
    <title>1С и pf, будь он неладен! (Hammer)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97862.html#1</link>
    <pubDate>Thu, 26 May 2022 06:15:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; #????&lt;br&gt;&amp;gt; pass on $ext_if inet from 195.3.245.85 to $ext_ip &lt;br&gt;&amp;gt; ############ &lt;br&gt;&amp;gt; ### ICMP ### &lt;br&gt;&amp;gt; ############ &lt;br&gt;&amp;gt; pass in log on $ext_if inet proto icmp from any to $ext_ip &lt;br&gt;&amp;gt; icmp-type &#123;echoreq, unreach, echorep&#125; &lt;br&gt;&amp;gt; pass out log on $ext_if inet proto icmp from $ext_ip icmp-type &#123;echoreq, &lt;br&gt;&amp;gt; unreach, echorep&#125; &lt;br&gt;&amp;gt; pass on $ext_if from any to lo0 keep state &lt;br&gt;&lt;br&gt;Включай логирование на правило и смотри....&lt;br&gt;</description>
</item>

</channel>
</rss>
