The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"PF NAT очередность применения правил"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"PF NAT очередность применения правил"  +/
Сообщение от nikanik email(ok) on 28-Янв-11, 15:45 
Доброго времени, подскажите какова очередность применения правил NAT в PF - фильтре.

По разным источникам разные версии.
"У PF и IP блок NAT не играет роли в следовании правил файрволла и применяется к пакетам в после правил файрвола в самом конце."
http://www.opennet.me/docs/RUS/ipfw_pf_ipfilter/index.html

но ?????

"Также знайте, что трансляция происходит перед фильтрацией и механизм
   фильтрации будет видеть оттранслированный пакет с оттранслированным
   адресом IP и порто"
     (PF: Пакетный фильтр OpenBSD - http://www.dreamcatcher.ru)

"Так же помните, что трансляция происходит до фильтрации, фильтр будет
   видеть уже преобразованные пакеты с преобразованным IP адресом и портом,
   как описано в Как работает NAT." (http://www.openbsd.org/faq/pf/ru/nat.html)


Сам проверить не смог. Пробовал на FreeBSD 6.3 При попытке отправить в лог-файл, правило не принимается - синтаксическая ошибка.
"nat log  on $ext_if from <www-users> to !192.168.0.0 -> $ext_if"

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "PF NAT очередность применения правил"  +/
Сообщение от reader (ok) on 28-Янв-11, 16:27 
nat потом фильтрация
http://www.opennet.me/openforum/vsluhforumID10/4698.html
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "PF NAT очередность применения правил"  +/
Сообщение от nikanik email(ok) on 31-Янв-11, 12:07 
> nat потом фильтрация
> http://www.opennet.me/openforum/vsluhforumID10/4698.html

Как можно проверить?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "PF NAT очередность применения правил"  +/
Сообщение от reader (ok) on 31-Янв-11, 12:29 
>> nat потом фильтрация
>> http://www.opennet.me/openforum/vsluhforumID10/4698.html
> Как можно проверить?

повторите то что по ссылке и пройдетесь по тем же граблям и почитайте форум , там еще такие же были

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру