>[оверквотинг удален]
>> scrub in all fragment reassemble
>> nat on $ext_if from $localnet to any -> ($ext_if)
>> pass out on $ext_if from $ext_if to any keep state
>> pass inet proto icmp all
>> pass out on $ext_if proto tcp all modulate state flags S/SA
>> pass out on $ext_if proto { udp, icmp } all keep state
>> (как прописать здесь ограничение скорости пользователям и чего сдесь еще не хватает??)
>> прошу помочь разобраться.
> http://www.opennet.me/base/sec/pf_openbsd_altq.txt.html
> http://www.opennet.me/base/net/pf_filter_lecture.txt.htmlПрочитал переписал pf.conf
ext_if = "ste0"
int_if = "ed1"
localnet = $int_if:network
nat on $ext_if from $localnet to any -> ($ext_if)
block all
pass inet proto tcp from { lo0, $localnet } to any keep state
client_out = "{ftp, domain, pop3, auth, http, 446, 2628, 5999, 8000, 8080 }"
pass inet proto tcp from $localnet to any port $client_out flags S/SA keep state
udp_services = "{ domain, ntp }"
pass quick inet proto { tcp, udp } to any port $udp_services keep state
icmp_types = "echoreq"
pass inet proto icmp all icmp-type $icmp_types keep state
сейчас с тестового компа не могу подключиться по впн
Объясните у кого есть время что я не так делаю