<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не получается настроить редирект в PF. Help!</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/93052.html</link>
    <description>Какая то &quot;засада&quot; с PF. Все отлично работает кроме редиректа. Есть необходимость перебросить порт с интерфейса смотрящего наружу во внутрь сетки. Записал в pf.conf соответствующие правила. Конфиг загружается без ошибок. По pfctl выходит следующее:&lt;br&gt;TRANSLATION RULES:&lt;br&gt;nat on bge0 from ! (bge0) to any -&amp;gt; (bge0) round-robin&lt;br&gt;rdr on bge0 inet proto tcp from any to ХХ.ХХ.ХХ.ХХ port = ssh -&amp;gt; 192.168.1.1 port 22&lt;br&gt;Где bge0 соответственно карточка смотрящая &quot;на улицу&quot;.&lt;br&gt;&lt;br&gt;С помощью rinetd порт перебрасывается абсолютно без проблем, а вот с помощью родных средств PF почему то ни как не получается. Где же &quot;собака порылась&quot;?&lt;br&gt;</description>

<item>
    <title>Не получается настроить редирект в PF. Help! (nix)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID1/93052.html#1</link>
    <pubDate>Fri, 17 Feb 2012 04:54:51 GMT</pubDate>
    <description>&amp;gt; Какая то &quot;засада&quot; с PF. Все отлично работает кроме редиректа. Есть необходимость &lt;br&gt;&amp;gt; перебросить порт с интерфейса смотрящего наружу во внутрь сетки. Записал в &lt;br&gt;&amp;gt; pf.conf соответствующие правила. Конфиг загружается без ошибок. По pfctl выходит следующее: &lt;br&gt;&amp;gt; TRANSLATION RULES: &lt;br&gt;&amp;gt; nat on bge0 from ! (bge0) to any -&amp;gt; (bge0) round-robin &lt;br&gt;&amp;gt; rdr on bge0 inet proto tcp from any to ХХ.ХХ.ХХ.ХХ port = &lt;br&gt;&amp;gt; ssh -&amp;gt; 192.168.1.1 port 22 &lt;br&gt;&amp;gt; Где bge0 соответственно карточка смотрящая &quot;на улицу&quot;.&lt;br&gt;&lt;br&gt;Во торое правило тоже можно интерфейс добавить, а не IP&lt;br&gt;rdr on bge0 inet proto tcp from any to ($ext_if) port = ssh -&amp;gt; 192.168.1.1 port 22  &lt;br&gt;&lt;br&gt;А разрешающие правила такого плана&lt;br&gt;&lt;br&gt;pass in quick on $ext_if inet proto tcp from any to !(self) port ssh&lt;br&gt;pass out quick on $int_if inet proto tcp from !(self) to 192.168.1.1 port ssh&lt;br&gt;&lt;br&gt;есть?&lt;br&gt;А шлюзом по-умолчанию у машинки 192.168.1.1 кто выступает? Если этот же роутер, то гуд, а если нет - то еще NAT на внутренней карте нужно делать.&lt;br&gt;&lt;br&gt;Но мне кажеться проблема совсем не в том</description>
</item>

</channel>
</rss>
