<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: фильтрация в PF не пускает в мир</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/3626.html</link>
    <description>Посоветуйте новичку, пожалуйста. Пытаюсь настроить шлюз в инет на базе OpenBSD 4.2 с помощью pf. Но, ничего не работает... Пингуется вся внутренняя сеть и внешний ip, шлюз для внешнего ip уже нет (тот, что провайдер дал). Работает, только если грузить только nat-правила :-). Что я делаю неправильно?&lt;br&gt;&lt;br&gt;Вот мой pf.conf:&lt;br&gt;&lt;br&gt;# MACROS  -------------------------------------------------------------&lt;br&gt;&lt;br&gt;ext_if = &quot;em0&quot; # Внешний интерфейс - смотрит в интернет&lt;br&gt;int_if = &quot;msk0&quot; # Внутренний интерфейс - смотрит в локальную сеть&lt;br&gt;extnet = $ext_if:network # Внешняя сеть&lt;br&gt;localnet = $int_if:network # Внутренняя сеть&lt;br&gt;&lt;br&gt;# На какие порты могут ходить пользователи из внутренней сети&lt;br&gt;user_out_tcp = &quot;&#123; domain, http, https, ftp, smtp, pop3, 8000, 8080 &#125;&quot;&lt;br&gt;user_out_udp = &quot;&#123; domain &#125;&quot;&lt;br&gt;&lt;br&gt;icmp_types = &quot;echoreq&quot;&lt;br&gt;&lt;br&gt;# Порты MailRu-Agent&lt;br&gt;mra_ports = &quot;&#123; 443, 1863, 2041, 2042, 5190 &#125;&quot;&lt;br&gt;&lt;br&gt;# Порты IRQ&lt;br&gt;irq_ports = &quot;&#123; 6666, 6667, 6668, 6669 &#125;&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;# TABLES -------------------------------------------------------------&lt;br&gt;&lt;br&gt;# Таблица пользов</description>

<item>
    <title>фильтрация в PF не пускает в мир (Sartorius2000)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/3626.html#2</link>
    <pubDate>Wed, 23 Jan 2008 08:01:44 GMT</pubDate>
    <description>Спасибо, попробую!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>фильтрация в PF не пускает в мир (by_)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/3626.html#1</link>
    <pubDate>Tue, 22 Jan 2008 18:31:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;pass out on $ext_if from &amp;lt;Admins&amp;gt; to any keep state&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;antispoof for $ext_if inet &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# Конец pf.conf &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Еще вопрос. На этом же шлюзе планируется поднять dhcpd, слушающий на внутренней &lt;br&gt;&amp;gt;карте. Что мне надо будет прописать в pf.conf? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо огромное! &lt;br&gt;&lt;br&gt;Второе правило блокирут весь трафик, кроме icmp, на внутреннем &lt;br&gt;интерфейсе. Добавьте в каждое правило &quot;log&quot; и сами все увидите&lt;br&gt;запустив &quot;tcpdump -nettti pflog0&quot;&lt;br&gt;&lt;br&gt;С уважением by_&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
