<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF не закрывает некоторые порты.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4110.html</link>
    <description>Всем привет.&lt;br&gt;Столкнулся с интересной ситуацией. Настроил прокси на FreeBSD, в качестве фаервола использую PF, поставил кальмара... Суть проблемы в том что при сканирование внешнего IP на открытые порты показывает, открыт 3128 и 8080 порт. Хотя в правилах фаервола эти порты закрыты. Почему pf их не закрыл?&lt;br&gt;</description>

<item>
    <title>PF не закрывает некоторые порты. (MadMax74)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4110.html#7</link>
    <pubDate>Sun, 21 Jun 2009 17:22:42 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Осталась только одна проблема: из-за pppoe (скорее всего) pf не может применить &lt;br&gt;&amp;gt;&amp;gt;правила после перезагрузки. А указать в правилах физический интерфейс не получается, &lt;br&gt;&amp;gt;&amp;gt;не пускат. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;перегружайте правила pf после установки соединения pppoe &lt;br&gt;&lt;br&gt;А как это сделать? &lt;br&gt;&lt;br&gt;P.S. Пардон за вопрос, но я ещё далёк до звания гуру в юниксах.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF не закрывает некоторые порты. (argo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4110.html#6</link>
    <pubDate>Sat, 20 Jun 2009 14:00:07 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Осталась только одна проблема: из-за pppoe (скорее всего) pf не может применить &lt;br&gt;&amp;gt;правила после перезагрузки. А указать в правилах физический интерфейс не получается, &lt;br&gt;&amp;gt;не пускат. &lt;br&gt;&lt;br&gt;перегружайте правила pf после установки соединения pppoe&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF не закрывает некоторые порты. (MadMax74)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4110.html#5</link>
    <pubDate>Wed, 10 Jun 2009 12:44:50 GMT</pubDate>
    <description>Если верить описалову, то drop стоит по умолчанию, т.е. его можно и не указывать. Но всё равно добавил. &lt;br&gt;&lt;br&gt;Сейчас уже всё работает более или менее... Косяк крылся в настройках pppoe. Когда указал dedicated связь стала стабильной.&lt;br&gt;&lt;br&gt;Осталась только одна проблема: из-за pppoe (скорее всего) pf не может применить правила после перезагрузки. А указать в правилах физический интерфейс не получается, не пускат.&lt;br&gt;</description>
</item>

<item>
    <title>PF не закрывает некоторые порты. (y)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4110.html#4</link>
    <pubDate>Tue, 09 Jun 2009 10:36:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;При этом порты 3128 (Squid) и 80 (не могу определить чей) открыты, &lt;br&gt;&amp;gt;т.е. telnet через них конектится. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На серваке из сервисов запущены только sshd и squid, даже почтовик выключен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Че за фигня может быть? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;И еще странно как-то связь держится. На работе пинг до сервака меньше &lt;br&gt;&amp;gt;10 мс и ssh подключается, дома пинг от 30-40 мс и &lt;br&gt;&amp;gt;на ssh не пускает. &lt;br&gt;&lt;br&gt;у тебя &quot;pass out keep state&quot;&lt;br&gt;когда к тебе в порт лезет пакет - первый улетает ресет - и сообветствующее правило добавляется в динамическую теблицу - результат - второй ракет плоходит по динамическому правилу, которое появилось после отправки ресета клиенту&lt;br&gt;проветь block-policy (или как там это пишется) надо поставить блокполиси дроп вместо блокполиси реджект&lt;br&gt;</description>
</item>

<item>
    <title>PF не закрывает некоторые порты. (MadMax74)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4110.html#3</link>
    <pubDate>Wed, 15 Apr 2009 05:49:40 GMT</pubDate>
    <description>Добрался до сервера, вот результат pfctl -sr:&lt;br&gt;&lt;br&gt;xl0 - внутренний фейс, fxp0 - внешний фейс, а tun0 - виртуальный фейс от ppp поверх fxp0&lt;br&gt;&lt;br&gt;scrub in all fragment reassemble&lt;br&gt;block drop in log all&lt;br&gt;pass out all flags S/SA keep state&lt;br&gt;anchor &quot;ftp-proxy/*&quot; all&lt;br&gt;block drop in on ! xl0 from (xl0:network) to any&lt;br&gt;block drop in from (xl0) to any&lt;br&gt;block drop in on ! fxp0 from (fxp0:network) to any&lt;br&gt;block drop in from (fxp0) to any&lt;br&gt;block drop in on ! tun0 from (tun0:network) to any&lt;br&gt;block drop in from (tun0) to any&lt;br&gt;block drop in on ! lo0 from (lo0:network) to any&lt;br&gt;pass in on fxp0 inet proto tcp from any to &amp;lt;ip&amp;gt; port = ssh flags S/SA keep state&lt;br&gt;pass in on tun0 inet proto tcp from any to &amp;lt;ip&amp;gt; port = ssh flags S/SA keep state&lt;br&gt;pass inet proto icmp all icmp-type echoreq keep state&lt;br&gt;pass inet proto icmp all icmp-type echorep keep state&lt;br&gt;pass quick on xl0 all flags S/SA keep state&lt;br&gt;&lt;br&gt;&lt;br&gt;Вопрос: Почему у меня снаружи открыты порты 80 (хотя веб севера у меня не установлено) и 3128 (Squid, он же не мог в обход pf порт окрыт</description>
</item>

<item>
    <title>PF не закрывает некоторые порты. (MadMax74)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4110.html#2</link>
    <pubDate>Tue, 14 Apr 2009 15:11:28 GMT</pubDate>
    <description>У меня таже фигня. FreeBSD 7.2+PF+Squid&lt;br&gt;&lt;br&gt;Правила PF&lt;br&gt;&lt;br&gt;# Filtering&lt;br&gt;block all&lt;br&gt;pass in on $ext_if inet proto tcp from any to ($ext_if) port ssh flags S/SA keep state&lt;br&gt;pass in inet proto icmp all icmp-type $icmp_types keep state&lt;br&gt;pass out keep state&lt;br&gt;pass quick on $int_if&lt;br&gt;&lt;br&gt;При этом порты 3128 (Squid) и 80 (не могу определить чей) открыты, т.е. telnet через них конектится.&lt;br&gt;&lt;br&gt;На серваке из сервисов запущены только sshd и squid, даже почтовик выключен.&lt;br&gt;Че за фигня может быть?&lt;br&gt;&lt;br&gt;И еще странно как-то связь держится. На работе пинг до сервака меньше 10 мс и ssh подключается, дома пинг от 30-40 мс и на ssh не пускает. &lt;br&gt;</description>
</item>

<item>
    <title>PF не закрывает некоторые порты. (local)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/4110.html#1</link>
    <pubDate>Thu, 22 Jan 2009 11:51:04 GMT</pubDate>
    <description>pfctl -sr ?&lt;br&gt;</description>
</item>

</channel>
</rss>
