PDA

Показать полную графическую версию : pf.conf


Ruslan19891989
19-04-2012, 01:27
Помогите написать правильно правило в pf.conf чтобы издому зайти на рабочий комп.
int_if="bge0"
ext_if="bge1"
scrub in all
nat on $ext_if from 192.168.0.0/24 to any -> ($ext_if)
pass on $int_if all
pass out on $ext_if proto tcp all modulate state flags S/SA
pass out on $ext_if proto {udp, icmp} all keep state
#-------

Если не трудно помогите с конфигом на примере
192.168.0.2 - может выйти в интернет на полной скорости
192.168.0.3 - может выйти в интернет на скорости 128к
а из вне можно зайти по ssh с адреса xx.xx.xx.xx

lxa85
19-04-2012, 05:19
Документация firewalls-pf (http://www.freebsd.org/doc/ru/books/handbook/firewalls-pf.html) говорит, что в /usr/share/examples/pf/ есть файлы с примерами. Смотрим, читаем, делаем по образу и подобию.
ssh работает по 22 ому порту. FreeBSD под руками нет, проверять не на чем.

mar
19-04-2012, 09:06
Ruslan19891989,
у меня тоже сейчас нет всего нужного под рукой (а опыт настройки был не с pf, а только с ipfw)
на всякий случай - по pf на этом форуме (http://forum.oszone.net/search.html?cx=018124589797586243949%3Anz2qphbxnpq&cof=FORID%3A9&ie=windows-1251&q=pf.conf&sa=%CF%EE%E8%F1%EA&siteurl=forum.oszone.net%2Fpost-1902249.html%23post1902249&ref=)

leonty
20-04-2012, 08:05
в жопу поиск, есть вменяемая документация (http://house.hcn-strela.ru/BSDCert/BSDA-course/apc.html).




© OSzone.net 2001-2012