<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: PF Пакетный фильтр OpenBSD (pf firewall openbsd bsd filter packet)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12013.html</link>
    <description>Обсуждение статьи тематического каталога: PF Пакетный фильтр OpenBSD (pf firewall openbsd bsd filter packet)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/net/pf_faq.txt.html&lt;br&gt;</description>

<item>
    <title>PF Пакетный фильтр OpenBSD (pf firewall openbsd bsd filter p... (Frank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12013.html#5</link>
    <pubDate>Thu, 04 Oct 2007 14:54:57 GMT</pubDate>
    <description>Понял, это ведь таблица, а не список. &lt;br&gt;</description>
</item>

<item>
    <title>PF Пакетный фильтр OpenBSD (pf firewall openbsd bsd filter p... (Frank)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12013.html#4</link>
    <pubDate>Mon, 01 Oct 2007 12:57:15 GMT</pubDate>
    <description>&amp;gt;В принципе не читал, возможно ещё есть косяки. &lt;br&gt;&lt;br&gt;У меня тоже такое впечатление :)&lt;br&gt;    * 10.1.4.55 - не соответствует таблице и будет блокирован&lt;br&gt;- я тут или чего-то не понимаю, или у меня извращённые понятия о инвертировании :) Разве это не попадает под правило &quot;!172.16.1.0/24&quot;?? Если нет, то правило вида &quot;!127.0.0.1&quot; никем не удовлетворяется - 127.0.0.1 попадает под правило, но стоит знак !&lt;br&gt; и пакет будет блокирован, а все остальные не попадают под правило, потому что не являются 127.0.0.1, и тоже будут блокированы??&lt;br&gt;</description>
</item>

<item>
    <title>PF: Пакетный фильтр OpenBSD (pf firewall openbsd bsd filter packet) (Валера)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12013.html#3</link>
    <pubDate>Tue, 28 Mar 2006 10:05:35 GMT</pubDate>
    <description>Во первых Вы должны установить FreeBSD &lt;br&gt;Во вторых:&lt;br&gt;Откомпилировать ядро с опциями:&lt;br&gt;&lt;br&gt;device pf&lt;br&gt;device pflog&lt;br&gt;device pfsync&lt;br&gt;&lt;br&gt;Добавить в /etc/rc.conf&lt;br&gt;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;pf=YES&lt;br&gt;pf_rules=&quot;/etc/pf.conf&quot;&lt;br&gt;pflog_enable=&quot;YES&quot; &lt;br&gt;pflog_logfile=&quot;/var/log/pflog&quot; &lt;br&gt;pflog_flags=&quot;&quot; &lt;br&gt;&lt;br&gt;В /etc/pf.conf&lt;br&gt;#интерфейс смотрящий во внешнюю сеть например rl1&lt;br&gt;ext_if_1=&quot;rl1&quot; &lt;br&gt;##интерфейс смотрящий во внутренюю сеть например rl0&lt;br&gt;int_if=&quot;rl0&quot; &lt;br&gt;table &amp;lt;users&amp;gt; persist file &quot;/etc/users&quot; &lt;br&gt;nat on $ext_if_1 inet from &amp;lt;users&amp;gt; to any -&amp;gt; $ext_if_1 &lt;br&gt;pass on $ext_if_1 all &lt;br&gt;pass on $int_if all&lt;br&gt;&lt;br&gt;Добавить в /etc/users Внутрение адреса Например:&lt;br&gt;192.168.10.146/24 &lt;br&gt;&lt;br&gt;&lt;br&gt;Запуск:&lt;br&gt;#устанавливаем gate по умолчанию ХХХ.ХХХ.ХХХ.ХХХ-это ИП&lt;br&gt;route add default ХХХ.ХХХ.ХХХ.ХХХ&lt;br&gt;pfctl -d&lt;br&gt;pfctl -e&lt;br&gt;pfctl -f /etc/pf.conf&lt;br&gt;&lt;br&gt;Все...&lt;br&gt;&lt;br&gt;Далее копаем маны и Гугл по поводу:&lt;br&gt;pf - то, с помощью чего все и происходит...&lt;br&gt;FreeBSD,FreeBSD Handbook&lt;br&gt;&lt;br&gt;PF: Пакетный фильтр: &lt;br&gt;http://www.dreamcatcher.ru//docs/pf.html &lt;br&gt;http://dreamcatcher.ru/docs/pf-faq</description>
</item>

<item>
    <title>PF Пакетный фильтр OpenBSD (pf firewall openbsd bsd filter packet) (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/12013.html#1</link>
    <pubDate>Tue, 16 Aug 2005 07:19:07 GMT</pubDate>
    <description>Грубая неточность &lt;br&gt;ext_addr Внешний адрес NAT роутера, к которому будут оттранслированы пакеты.&lt;br&gt;&lt;br&gt;Надо переводить как &quot;Внешний адрес NAT-рутера, __в который__ будет переведён обрабатываемый пакет. Иначе получается хреновая аналогия с rdr.&lt;br&gt;&lt;br&gt;В принципе не читал, возможно ещё есть косяки.</description>
</item>

</channel>
</rss>
