<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF NAT очередность применения правил</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90832.html</link>
    <description>Доброго времени, подскажите какова очередность применения правил NAT в PF - фильтре.&lt;br&gt;&lt;br&gt;По разным источникам разные версии. &lt;br&gt;&quot;У PF и IP блок NAT не играет роли в следовании правил файрволла и применяется к пакетам в после правил файрвола в самом конце.&quot;&lt;br&gt;http://www.opennet.ru/docs/RUS/ipfw_pf_ipfilter/index.html&lt;br&gt;&lt;br&gt;но ?????&lt;br&gt;&lt;br&gt;&quot;Также знайте, что трансляция происходит перед фильтрацией и механизм&lt;br&gt;   фильтрации будет видеть оттранслированный пакет с оттранслированным&lt;br&gt;   адресом IP и порто&quot;&lt;br&gt;     (PF: Пакетный фильтр OpenBSD - http://www.dreamcatcher.ru)&lt;br&gt;&lt;br&gt;&quot;Так же помните, что трансляция происходит до фильтрации, фильтр будет &lt;br&gt;   видеть уже преобразованные пакеты с преобразованным IP адресом и портом, &lt;br&gt;   как описано в Как работает NAT.&quot; (http://www.openbsd.org/faq/pf/ru/nat.html)&lt;br&gt;&lt;br&gt;&lt;br&gt;Сам проверить не смог. Пробовал на FreeBSD 6.3 При попытке отправить в лог-файл, правило не принимается - синтаксическая ошибка.&lt;br&gt;&quot;nat log  on $ext_if from &amp;lt;www-users&amp;gt; to !192.168.0.0 -&amp;gt; $ext_if&quot;&lt;br&gt;</description>

<item>
    <title>PF NAT очередность применения правил (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90832.html#3</link>
    <pubDate>Mon, 31 Jan 2011 09:29:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; nat потом фильтрация &lt;br&gt;&amp;gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID10/4698.html &lt;br&gt;&amp;gt; Как можно проверить?&lt;br&gt;&lt;br&gt;повторите то что по ссылке и пройдетесь по тем же граблям и почитайте форум , там еще такие же были&lt;br&gt;</description>
</item>

<item>
    <title>PF NAT очередность применения правил (nikanik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90832.html#2</link>
    <pubDate>Mon, 31 Jan 2011 09:07:53 GMT</pubDate>
    <description>&amp;gt; nat потом фильтрация &lt;br&gt;&amp;gt; http://www.opennet.ru/openforum/vsluhforumID10/4698.html &lt;br&gt;&lt;br&gt;Как можно проверить?&lt;br&gt;</description>
</item>

<item>
    <title>PF NAT очередность применения правил (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/90832.html#1</link>
    <pubDate>Fri, 28 Jan 2011 13:27:33 GMT</pubDate>
    <description>nat потом фильтрация&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID10/4698.html&lt;br&gt;</description>
</item>

</channel>
</rss>
