The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"pf(+nat) и jail - как разграничить доступ jail-ов в инет"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"pf(+nat) и jail - как разграничить доступ jail-ов в инет"  
Сообщение от brag email(??) on 10-Июн-07, 19:34 
Вобщем есть 2 интерфейса, скажем em0 и tun0
em0 смотрит в сетку, tun0 смотрит в инет
em0 имеет 2 ip, скажем 10.10.0.41 и 10.10.0.42
на 42 сидит jail с чем-то.
как разграничивать доступ этого jail-a куда-то,если подсеть 10.10.0.0/24 используется еще несколькими другими серверами/десктопами?
вот так не пашет:
nat on tun0 from 10.10.0.0/24 to any -> tun0
pass out quick proto tcp from 10.10.0.42 to any port 53 flags S/SA modulate state
block quick log-all all

в итоге блочатся все пакеты, тк правило pass out.. не действует.
пакеты валят не от 10.10.0.42, а от ip,который присвоен tun0 :(
если убрать правило nat, тогда пакеты валят корректно от 10.10.0.42.
от других машин в подсети 10.10.0.0/24 пакеты тоже валят корректно, хоть с натом, хоть без.
как это обойти?
на ipfw+natd все работает отлично:
ipfw add divert natd from any to any via tun0
ipfw add pass tcp from 10.10.0.42 to any 53
ipfw add pass tcp from any 53 to 10.10.0.42 established
ipfw add deny log from any to any

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "pf(+nat) и jail - как разграничить доступ jail-ов в инет"  
Сообщение от brag email(??) on 11-Июн-07, 16:02 
получилось только с помощью nat,no nat
но это ж не дело.
надо block.
так впадло переходить назад на ipfw :((
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру