Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Операционные системы > UNIX, Linux, MacOs для PC и другие ОС

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 06.07.2006, 09:36   #1
CrashBoom
Guest
 
Сообщений: n/a
Exclamation PF

Помоги плиз настроить.
Стоит у меня PF вроде всё ок на FreeBSD 6.0 н неормально кидает письма через postfix а вот скажем wget ичего скачать нидаёт также стоит на серваке апач ну и всё как пологаеться, но вот заходить куда либо он мне не даёт =( ввожу скажем www.yandex.ru поподаю на свой сайт. Чё за х может быть????
  Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама:


Старый 07.07.2006, 06:51   #2
Shardin
Постоялец
 
Пол:Мужской
Регистрация: 09.09.2005
Сообщений: 272
Репутация: 71
По умолчанию Re: PF

Цитата:
Чё за х может быть????

Да практически всё что угодно.
Но кажеться у тебя все что идет на 80 (http) порт перенаправляеться на твой сайт.
Shardin вне форума
 
Ответить с цитированием Вверх
Старый 08.07.2006, 08:50   #3
ctpahhik
Неактивный пользователь
 
Пол:Мужской
Регистрация: 15.06.2005
Сообщений: 90
Репутация: 37
По умолчанию Re: PF

Выложи pf.conf, тогда посмотрим. А так все телепаты в отпуске.
ctpahhik вне форума
 
Ответить с цитированием Вверх
Старый 10.07.2006, 09:47   #4
CrashBoom
Guest
 
Сообщений: n/a
По умолчанию Re: PF

Сорри ступил надо было сразу выложить =))

Цитата:
ext_if = "rl0"
int_if = "rl1"

internal_net="192.168.1.0/24"
lan_net="192.168.1.0/24"
external_addr="212.15.113.254"
internal_addr="192.168.1.110"

unrou = "{ 127/8, 10/8, 172.16/12, 192.168/16, 255.255.255.255/32 }"

All_smtp = "{smtp,smtps,pop3,pop3s,re-mail-ck,imsp,mailbox-lm,mailbox-lm,mailbox}"
All_www="{http,https,http-mgmt,www-dev,ftp}"
All_ports="{smtp,smtps,pop3,pop3s,re-mail-ck,imsp,mailbox-lm,mailbox-lm,mailbox,http,https,http-mgmt,www-dev}"
#
IP_nat="{192.168.1.101,192.168.1.23}"
#
#domain 53/tcp/udp #Domain Name Server
#auth 113/tcp/udp ident tap #Authentication Service

# scrub incoming packets
scrub in all
#
#binat on rl0 from $internal_addr to any -> $external_addr

no nat on $ext_if from any to 10.0.0.0/8
no nat on $ext_if from any to 172.16.0.0/12

nat pass on $ext_if from rl1/24 to any -> ($ext_if)

#$external_addr

#pass from $int_if:network to any keep state
#


block in log on $ext_if all

block out log on $ext_if from !$external_addr to any


block in log quick on $ext_if inet from any to 255.255.255.255
#block in log quick on $ext_if inet from $unrou to any

#pass!block in!out [log] [quick] on interface [af] [proto protocol] from src_addr [port src_port] to dst_addr [port dst_addr] [tcp_flags] [state]

pass in quick on $ext_if inet proto tcp from any to any port $All_ports
pass in quick on $ext_if inet proto udp from any to any port $All_ports


pass in on $ext_if inet proto icmp from any to any icmp-type 8 code 0 keep state (max 32)
pass out on $ext_if inet proto icmp from any to any icmp-type 8 code 0 keep state


pass out quick on $ext_if inet proto udp from any to any keep state


pass quick on { ext_if, int_if } all

И ещё когда выключаю apache он перестаёт отображать что-либо. И на добавку под шеллом всё нормально пингуеться но не могу ничего скачать не пропускает ни wget ни fetch
  Ответить с цитированием Вверх
Старый 28.09.2007, 16:18   #5
morsokov
Новичок
 
Пол:Мужской
Регистрация: 19.03.2007
Сообщений: 20
Репутация: 1
По умолчанию Ответ: Re: PF

Первое для локального интерфейса у тебя не описано никакого правила
к примеру
# ALLOW LOCALHOST
pass in log-all quick on lo
pass out log-all quick on lo
это разрешит тебе ходить куда либо с локальной машины по IP-адресам
pass quick inet proto udp from ($ext_if) to any port = 53 keep state
это правило разрешит обращение к внешнему ДНС серверу
если надо натировать
то проверь в
sysctl -a | grep net.inet.ip.forwarding
должно быть в 1
morsokov вне форума
 
Ответить с цитированием Вверх
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 18:42. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.04076 секунды с 10 запросами