<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Несколько вопросов по конфигу pf - не работает как надо :(</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4428.html</link>
    <description>Прошу помочь по ряду вопросов. Осваиваю файровол pf (во FreeBSD OpernBSD) и пишу свой первый кофиг. Получается пока плохо , но я не сдаюсь. Хотя временами думаю о жизни&amp;#8230;А кстати предстоит вкусить плоды моего творчества юзверям в реальной сети в одной конторе. Компов 50. Если юзвери останутся без своего порно то боюсь начнутся массовые волнения в офисе. А не очень желаетльно :) Подскажите плиз по следующим вопросам:&lt;br&gt;&lt;br&gt;1) По правилам NAT. Почему в большинстве конфигов основное правило трансляции записывают так &lt;br&gt;nat on $ext_if from $int_net to any -&amp;gt;($ext_if) &lt;br&gt;&lt;br&gt;почему on  $ext_if ??? Ведь сначала трафик проходит через внутренний интерфейс затем выполняется трансляция, затем фильтрация затем роутинг, а затем уже трафик уходит в облачко через внешний интерфейс $ext_if. Т.е. в моей первой редакции правило было записано так &lt;br&gt;&lt;br&gt;nat on $int_if from $int_net to any -&amp;gt;($ext_if) &lt;br&gt; &lt;br&gt;Чего то я не понимаю &amp;#8211; что означает on $ext_if &amp;#8211; т.е я понимаю что означает &amp;#8211; что там конкретно происходит &amp;#8</description>

<item>
    <title>Несколько вопросов по конфигу pf - не работает как надо :( (UltraLaser)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4428.html#2</link>
    <pubDate>Tue, 24 Nov 2009 14:02:29 GMT</pubDate>
    <description>Спасибо большое за ответ  - что то начало проясняться. &lt;br&gt;</description>
</item>

<item>
    <title>Несколько вопросов по конфигу pf - не работает как надо :( (vagif)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/4428.html#1</link>
    <pubDate>Tue, 24 Nov 2009 00:02:33 GMT</pubDate>
    <description>&amp;gt;Если юзвери останутся без своего порно то боюсь начнутся массовые волнения в &lt;br&gt;&amp;gt;офисе.&lt;br&gt;&lt;br&gt;порно в офисе - дело важное! ;)&lt;br&gt;&lt;br&gt;&amp;gt;1) По правилам NAT. Почему в большинстве конфигов основное правило трансляции записывают &lt;br&gt;&amp;gt;так &lt;br&gt;&amp;gt;nat on $ext_if from $int_net to any -&amp;gt;($ext_if) &lt;br&gt;&lt;br&gt;это можно перевести как - &quot;навесить на внешний интерфейс NAT правило - если что-то приходит из внутренней сети в направлении наружу&quot;&lt;br&gt;&lt;br&gt;&amp;gt;видимо не очень догоняю этот момент. &lt;br&gt;&lt;br&gt;представь картинку: INET  &amp;lt;=&amp;gt; ext_if &amp;lt;=&amp;gt; &#091; server &#093; &amp;lt;=&amp;gt; int_if &amp;lt;=&amp;gt; LAN&lt;br&gt;вот мы и вешаем правило на ext_if, чтобы оно смотрело и НАТило все пакеты, которые уходят наружу. Какоя смысл НАТить пакеты, который только пытаются зайти на сервер из int_if? (вдруг они наружу не хотят?) :)&lt;br&gt;&lt;br&gt;&amp;gt;2) Уж так вот вышло, но внешний айпишник (один всего)&lt;br&gt;&lt;br&gt;это нормально&lt;br&gt;&lt;br&gt;&amp;gt;гайтвей сети распределяется по DHCP. Нужно ли в КАЖДОМ правиле указывать &lt;br&gt;&lt;br&gt;не вижу связи между внешним IP и default gateway&apos;ем, который выдается пользователям.&lt;br&gt;Внешний IP живет на ext_if, а default gateway для L</description>
</item>

</channel>
</rss>
