The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Блокировка портов. Белый лист."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Информационная безопасность (OpenBSD PF)
Изначальное сообщение [ Отслеживать ]

"Блокировка портов. Белый лист."  +/
Сообщение от tentakle (ok) on 03-Апр-14, 19:38 
ports="{20 21 22 25 53 80 110 143 443 514 3306 8080}"

set block-policy return
set skip on lo0

scrub in all

rdr on de0 inet proto tcp to port 80 -> 10.0.0.3 port 3128

block all
pass out all
pass in on de0 proto {tcp, udp} to port $ports

Ребятули, почему сие не работает?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Блокировка портов. Белый лист."  –2 +/
Сообщение от pavlinux (ok) on 04-Апр-14, 01:33 
> ports="(... 22 ...

Да, 22 обязательно оставь, и ssh туда повесь, и рута разреши и пароль 12345678

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Блокировка портов. Белый лист."  –1 +/
Сообщение от tentakle (ok) on 04-Апр-14, 18:26 
>> ports="(... 22 ...
> Да, 22 обязательно оставь, и ssh туда повесь, и рута разреши и
> пароль 12345678

Какой ты молодец. Твоя подсказка решила мои проблемы.

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Блокировка портов. Белый лист."  +/
Сообщение от свободный бздун on 05-Апр-14, 23:49 
from <source> port <source> to <dest> port <dest>

Обозначь to <dest>

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Блокировка портов. Белый лист."  +/
Сообщение от свободный бздун on 05-Апр-14, 23:52 
а нет, не то.
Чего говорит  pfctl -nvf /etc/pf.conf ?
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Блокировка портов. Белый лист."  +/
Сообщение от tentakle (ok) on 07-Апр-14, 09:18 
> а нет, не то.
> Чего говорит  pfctl -nvf /etc/pf.conf ?

ports = "{20 21 22 25 53 80 110 143 443 514 3306 8080}"
set skip on { lo0 }
scrub in all fragment reassemble
rdr on de0 inet proto tcp from any to any port = http -> 10.0.0.3 port 3128
block drop all
pass out all flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = ftp-data flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = ftp flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = ssh flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = smtp flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = domain flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = http flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = pop3 flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = imap flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = https flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = shell flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = mysql flags S/SA keep state
pass in quick on de0 proto tcp from any to any port = 8080 flags S/SA keep state
pass in quick on de0 proto udp from any to any port = ftp-data keep state
pass in quick on de0 proto udp from any to any port = ftp keep state
pass in quick on de0 proto udp from any to any port = ssh keep state
pass in quick on de0 proto udp from any to any port = smtp keep state
pass in quick on de0 proto udp from any to any port = domain keep state
pass in quick on de0 proto udp from any to any port = http keep state
pass in quick on de0 proto udp from any to any port = pop3 keep state
pass in quick on de0 proto udp from any to any port = imap keep state
pass in quick on de0 proto udp from any to any port = https keep state
pass in quick on de0 proto udp from any to any port = syslog keep state
pass in quick on de0 proto udp from any to any port = mysql keep state
pass in quick on de0 proto udp from any to any port = 8080 keep state

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

6. "Блокировка портов. Белый лист."  +/
Сообщение от crypto ass email on 07-Апр-14, 09:55 
Хм, а чего не работает?
В смысле, чего должно получиться в результате?
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Блокировка портов. Белый лист."  +/
Сообщение от tentakle (ok) on 07-Апр-14, 10:22 
> Хм, а чего не работает?
> В смысле, чего должно получиться в результате?

Все, спасибо, я тупой, не открыл 3128 порт.

Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема


  Закладки на сайте
  Проследить за страницей
Created 1996-2018 by Maxim Chirkov  
ДобавитьПоддержатьВебмастеруГИД  
Hosting by Ihor