никак логику понять не могу, в отличии от ipfw Если вот так, то все нормально, собственно блокается все что в табличке table <non_route_addr> { 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, 0.0.0.0/8, 169.254.0.0/16, 192.0.2.0/24, 204.152.64.0/23, 224.0.0.0/3, 20.20.20.0/24 } block on $ext_if block in log-all quick on $ext_if from < non_rout_addr > to $external_addr block out log-all quick on $ext_if from any to < non_rout_addr > А если так то блокается все равно все, не смотря на то что ниже открыто все. block on $ext_if block in log-all quick on $ext_if from any to $external_addr block out log-all quick on $ext_if from $external_addr to any pass all Ну это к примеру я открыл все, а вообще мне нужно закрытьв се и откруть там куда-нибуть к примеру вот так вот выпустить астерискс... block on $ext_if block in log-all quick on $ext_if from any to $external_addr block out log-all quick on $ext_if from $external_addr to any pass in quick on $ext_if proto tcp from $sipnet_addr port {2000} to $external_addr flags S/SA synproxy state pass out quick on $ext_if proto tcp from $external_addr to $sipnet_addr port {2000} flags S/SA keep state pass in quick on $ext_if proto udp from $sipnet_addr port {2727,4520,4569,5060} to $external_addr pass out quick on $ext_if proto udp from $external_addr to $sipnet_addr port {2727,4520,4569,5060} но он не соединится или же прсто открыть ssh... block on $ext_if block in log-all quick on $ext_if from any to $external_addr block out log-all quick on $ext_if from $external_addr to any pass in quick on $ext_if proto tcp from any to $external_addr port = 2022 pass out on $ext_if proto { tcp, udp } all keep state раньше у меня в ipfw было все по дефолту блокнуто и были такие строчки.. ${ipfw} add 00510 pass tcp from any 1025-65535 to me 2022 in via sk0 ${ipfw} add 00510 pass tcp from me 2022 to any 1025-65535 out via sk0 established подскажите че я недопонимаю в pf?
Ответ на:
комментарий
от phoenix
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от phoenix
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anti_social
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Как открыть dns в pf — что не так? (2008)
- Форум Виноват pf (BSD)? (2006)
- Форум FreeBSD, NAT, PF, SQUID: 21, 80 ==> 3128 (2006)
- Форум FTP и PF (2006)
- Форум FreeBSD настройка PF (2006)
- Форум [pf] помогите с шейпингом трафика (2011)
- Форум Правила для PF (2012)
- Форум ошибка pf.conf (2007)
- Форум OpenBSD 5.1, pf, проброс портов (2012)
- Форум PF - настройка (2006)