Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Правило PF

Ответить
Настройки темы
FreeBSD - Правило PF

Пользователь


Сообщения: 89
Благодарности: 0

Профиль | Отправить PM | Цитировать


Помогите сложить правильно правило в pf.conf чтобы пробросить на порт 3389 подлючение из вне.
Есть переменные:
ext_if_cheap-WAN
Ruslan="192.168.0.201"
ports_rdp="3389"

Я примерно так писал но это не правильно:
pass in log on $ext_if_cheap proto tcp to $Ruslan ports to $ports_rdp

Отправлено: 17:53, 21-05-2012

 

Ветеран


Сообщения: 738
Благодарности: 89

Профиль | Отправить PM | Цитировать


rdr on $ext_if_cheap proto tcp from any to $ext_if_cheap port 3389 -> $Ruslan port $ports_rdp

Стоит заметить, что когда правила перенаправления проверяются клиентом из LAN сети, это не работает. Причина в том, что правила перенаправления применяются только для пакетов, которые проходят через указанный интерфейс($ext_if_cheap, в данном случае). Соединение на внешний адрес брандмауэра от хоста в локальной сети не означает, что пакет пойдёт через внешний интерфейс. TCP/IP стэк на брандмауэре сравнивает адрес назначения входящих пакетов со своими собственными адресами и алиасами и определяет подключение к самому себе, после того, как пакеты прошли внутренний интерфейс. Такие пакеты физически не проходят через внешний интерфейс, и стэк не симулирует такой проход. Таким образом, PF никогда не видит эти пакеты на внешнем интерфейсе, и правило перенаправления указанное на внешнем интерфейсе не применяется.

-------
Бараш.


Отправлено: 18:23, 21-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Правило PF

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - Правило в Kerio ugara Сетевые технологии 6 17-08-2012 06:53
FreeBSD - [решено] Правило pf samba VictorSh Общий по FreeBSD 1 20-04-2012 17:50
ISA 2006 Правило политики ICQ!!! luginf ISA Server / Microsoft Forefront TMG 6 27-01-2012 12:09
mod_rewrite: правило для браузеров IE 5/6 blacks2 Вебмастеру 10 08-02-2010 10:33
V. 5.5/2000/2003 - Правило для Exchange stavsys Microsoft Exchange Server 1 11-04-2009 17:10




 
Переход