PDA

Показать полную графическую версию : правила pf для pfsense 1.2.3


emlen
28-05-2011, 18:10
Здравствуйте!!! Помогите пожалуйста разобраться. Пытался настроить фаервол на САБЖе, но напоролся на одну неприятность, не фильтруются исходящие пакеты. Причм заметил это по тому, что продолжал работать торрент-клиент, при всех "закрытых-типа" портах кроме основных 22, 80, 110, 25, 21. Что можно сделать в такой ситуации, кроме как забить? :D

Hangsman
13-07-2011, 16:47
Каким именно правилом вы пытаетесь фильтровать исходящие пакеты???

ЗЫ Можно попробывать написать что-то типа:
block drop out quick on <интерфейс> proto tcp from <с каких ипов> to <на какие ипы> port <порт>

emlen
14-07-2011, 09:10
спасибо, но все решилось тем, что я не заметил, что порты, которые автоматом использовались торрент-клиентом были разрешены в диапазоне для пассивного фтп...




© OSzone.net 2001-2012