Προς το περιεχόμενο

πρόβλημα με pf


dpetka2001

Προτεινόμενες αναρτήσεις

Γεια σας. Έχω στήσει ένα μηχάνημα Freebsd ως router/firewall για το εσωτερικό μου δίκτυο. Πάνω του έχει μόνο μια κάρτα δικτύου η οποία είναι σε bridge mode με το modem/router του isp μου (netfaster iad). Έχω σετάρει το freebsd να κάνει pppoe κλήση και έχω σετάρει το pf ώστε να μοιράζεται το ίντερνετ και στο εσωτερικό δίκτυο(nat και redirect προς το παρόν). Παρόλα αυτά από το desktop υπολογιστή μου δεν μπορώ να μπω στο web interface του modem/router και δεν μπορώ να καταλάβω τι φταίει. Η ip του modem/router είναι 192168.2.1 και του Freebsd 192.168.2.32 και τα 2 τους είναι σε bridge mode. Ορίστε και το pf.conf μου μήπως βγάλει κάποιος καμία άκρη να μου πει τι δεν έχω σετάρει σωστά.

>##########
# MACROS #
##########

extif = "tun0"
intif = "rl0"
lo_if="lo0"

internal = "192.168.2.0/24"
danis = "192.168.2.32"
danis2 = "192.168.2.24"

###########
# OPTIONS #
###########

set skip on $lo_if
set block-policy drop

#################
# Normalization #
#################

scrub in

#######
# NAT ##
#######

nat on $extif from $internal to any -> ($extif)

###### SSH

rdr pass on $extif proto tcp from any to any port 22 -> $danis port 22

###### Torrent

rdr pass on $extif proto tcp from any to any port 35 -> $danis2 port 35

###################
# FILTERING RULES #
###################

##### General Policy
block in on $extif
antispoof quick for { $intif }

# pass all traffic to and from the local network.
# these rules will create state entries due to the default
# "keep state" option which will automatically be applied

pass in  on $intif from $internal
pass out on $intif to $internal

# pass tcp, udp, and icmp out on the external (Internet) interface.
# tcp connections will be modulated, udp/icmp will be tracked
# statefully.

pass out on $extif proto { tcp udp icmp } all modulate state

Επειδή είναι η πρώτη φορά που προσπαθώ να κάνω bridge οι δυο συσκευές που συνδέονται σε bridge mode πρέπει να έχουν διαφορετικές lan ip σωστά?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...