<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pf - обозначить подсеть за исключением одного адреса</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3732.html</link>
    <description>Есть две подсети - 192.168.1.0/24 и 192.168.2.0/24. В подсети 192.168.2.0 есть некоторый хост 192.168.2.20&lt;br&gt;Нужно разрешить весь трафик между подсетями за исключением трафика на хост 192.168.2.0 - для этого хоста будут свои правила.&lt;br&gt;&lt;br&gt;Т. е. нужно записать что-то вроде&lt;br&gt;&lt;br&gt;block all&lt;br&gt;pass quick on $int_if inet from 192.168.1.0/24 to &#123; ! 192.168.2.20 , 192.168.2.0/24 &#125;&lt;br&gt;pass quick on $int_if inet from &#123; ! 192.168.2.20 , 192.168.2.0/24 &#125; to 192.168.1.0/24&lt;br&gt;# Ниже правила для 192.168.2.20&lt;br&gt;pass on $int_if inet from 192.168.1.0/24 to 192.168.2.20 port ftp S/SA keep state&lt;br&gt;.......&lt;br&gt;&lt;br&gt;Но естественно так не будет работать.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>pf - обозначить подсеть за исключением одного адреса (shutdown now)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3732.html#4</link>
    <pubDate>Mon, 05 May 2008 22:54:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;pass quick on $int_if inet from 192.168.1.0/24 to &#123; ! 192.168.2.20 , &lt;br&gt;&amp;gt;192.168.2.0/24 &#125; &lt;br&gt;&amp;gt;pass quick on $int_if inet from &#123; ! 192.168.2.20 , 192.168.2.0/24 &#125; &lt;br&gt;&amp;gt;to 192.168.1.0/24 &lt;br&gt;&amp;gt;# Ниже правила для 192.168.2.20 &lt;br&gt;&amp;gt;pass on $int_if inet from 192.168.1.0/24 to 192.168.2.20 port ftp S/SA keep &lt;br&gt;&amp;gt;state &lt;br&gt;&amp;gt;....... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но естественно так не будет работать. &lt;br&gt;&lt;br&gt;сделай таблицу:&lt;br&gt;table net2_20 &#123;!192.168.2.20 192.168.2.0/24 &#125;&lt;br&gt;&lt;br&gt;pass quick on $int_if inet from 192.168.1.0/24 to &amp;lt;net2_20&amp;gt;&lt;br&gt;pass quick on $int_if inet from &amp;lt;net2_20&amp;gt; to 192.168.1.0/24&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>pf - обозначить подсеть за исключением одного адреса (kls)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3732.html#3</link>
    <pubDate>Tue, 15 Apr 2008 10:37:50 GMT</pubDate>
    <description>а если так попробовать?&lt;br&gt;&lt;br&gt;&amp;gt;block all&lt;br&gt;&lt;br&gt;#здесь правила для 192.168.2.20 (обязательно с quick) &lt;br&gt;&lt;br&gt;block quick on $int_if inet from 192.168.1.0/24 to 192.168.2.20&lt;br&gt;pass quick on $int_if inet from 192.168.1.0/24 to &#123; 192.168.2.0/24 &#125;&lt;br&gt;block quick on $int_if inet from 192.168.2.20 to 192.168.1.0/24&lt;br&gt;pass quick on $int_if inet from &#123; 192.168.2.0/24 &#125; to 192.168.1.0/24&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>pf - обозначить подсеть за исключением одного адреса (tungus)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3732.html#2</link>
    <pubDate>Thu, 03 Apr 2008 07:44:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;pass on $int_if inet from 192.168.1.0/24 to 192.168.2.20 port ftp S/SA keep &lt;br&gt;&amp;gt;&amp;gt;pass quick on $int_if inet from 192.168.1.0/24 to &#123; ! 192.168.2.20 , &lt;br&gt;&amp;gt;&amp;gt;192.168.2.0/24 &#125; &lt;br&gt;&amp;gt;&amp;gt;pass quick on $int_if inet from &#123; ! 192.168.2.20 , 192.168.2.0/24 &#125; &lt;br&gt;&amp;gt;&amp;gt;to 192.168.1.0/24 &lt;br&gt;&amp;gt;&amp;gt;state &lt;br&gt;&amp;gt;&amp;gt;....... &lt;br&gt;&amp;gt;&amp;gt;Но естественно так не будет работать. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;по логике так должно работать... &lt;br&gt;&lt;br&gt;Не работает потому что распишется как &lt;br&gt;pass quick on $int_if inet from 192.168.1.0/24 to ! 192.168.2.20&lt;br&gt;pass quick on $int_if inet from 192.168.1.0/24 to 192.168.2.0/24&lt;br&gt;pass quick on $int_if inet from ! 192.168.2.20 to 192.168.1.0/24&lt;br&gt;pass quick on $int_if inet from 192.168.2.0/24 to 192.168.1.0/24&lt;br&gt;&lt;br&gt;Т. е. трафик c/на 192.168.2.20 будет пропускаться вторым и четвертым правилом.&lt;br&gt;</description>
</item>

<item>
    <title>pf - обозначить подсеть за исключением одного адреса (Vaso_Petrovich)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/3732.html#1</link>
    <pubDate>Thu, 03 Apr 2008 05:12:25 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;block all &lt;br&gt;&amp;gt;# Ниже правила для 192.168.2.20 &lt;br&gt;&amp;gt;pass on $int_if inet from 192.168.1.0/24 to 192.168.2.20 port ftp S/SA keep &lt;br&gt;&amp;gt;pass quick on $int_if inet from 192.168.1.0/24 to &#123; ! 192.168.2.20 , &lt;br&gt;&amp;gt;192.168.2.0/24 &#125; &lt;br&gt;&amp;gt;pass quick on $int_if inet from &#123; ! 192.168.2.20 , 192.168.2.0/24 &#125; &lt;br&gt;&amp;gt;to 192.168.1.0/24 &lt;br&gt;&amp;gt;state &lt;br&gt;&amp;gt;....... &lt;br&gt;&amp;gt;Но естественно так не будет работать. &lt;br&gt;&lt;br&gt;по логике так должно работать...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
