<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: очередной pf + rdr вопрос.</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;   Перелазил кучу форумов и вроде как должно работать, а у меня не работает.&lt;br&gt;Ситуация такая. Поднял на MS VirtualPC FreeBSD 8.0&lt;br&gt;&lt;br&gt;Пытаюсь настроить pf чтобы заменить в дальнейшем существующий фаервол.&lt;br&gt;Соответственно интерфейсы все локальные, IP тоже.&lt;br&gt;&lt;br&gt;pf.conf&lt;br&gt;ext_if = &quot;de0&quot;&lt;br&gt;ext_ip=&quot;192.168.5.11&quot;&lt;br&gt;&lt;br&gt;#нат работает&lt;br&gt;nat on $ext_if from $int_net to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;#а редирект нет&lt;br&gt;rdr pass on $ext_if proto tcp from any to $ext_if port 443 -&amp;gt; 192.168.0.2 port 443&lt;br&gt;rdr pass on $ext_if proto tcp from any to $ext_if port 80 -&amp;gt; 192.168.0.2 port 1080&lt;br&gt;&lt;br&gt;pass quick all&lt;br&gt;&lt;br&gt;Может такое в моей ситуации и не должно работать?&lt;br&gt;ifconfig FreeBSD&lt;br&gt;de0 192.168.5.11&lt;br&gt;de1 192.168.0.245&lt;br&gt;gate 192.168.5.10&lt;br&gt;&lt;br&gt;ipconfig локальной ВинХП (эмуляция доступа снаружи)&lt;br&gt;192.168.5.55&lt;br&gt;gate 192.168.5.11&lt;br&gt;&lt;br&gt;пытаюсь подключиться браузером на https://192.168.5.11 и на http://192.168.5.11 и ничего не получается&lt;br&gt;&lt;br&gt;если на локальной машине ВинХП (эмуляция доступа изнутри)&lt;br&gt;192.168.0.201&lt;br&gt;gate 192.168.0.245&lt;br&gt;то доступ в ин</description>

<item>
    <title>очередной pf + rdr вопрос. (srw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#11</link>
    <pubDate>Fri, 04 Dec 2009 09:33:44 GMT</pubDate>
    <description>интересно получается. редирект без НАТ совсем не работает&lt;br&gt;&lt;br&gt;попробовал настроить редирект из локальной сети.&lt;br&gt;&lt;br&gt;&amp;gt;ext_if = &quot;de0&quot;&lt;br&gt;&amp;gt;int_if = &quot;de1&quot;&lt;br&gt;&amp;gt;ext_ip=&quot;192.168.5.11&quot;&lt;br&gt;&amp;gt;int_ip=&quot;192.168.0.245&quot;&lt;br&gt;&amp;gt;int_net=&quot;192.168.0.0/24&quot;&lt;br&gt;&amp;gt;почтовый сервер 1ая сетевая 192.168.0.2, вторая сетевая 192.168.5.2&lt;br&gt;&amp;gt;клиент 192.168.0.201&lt;br&gt;&amp;gt;шлюз 192.168.0.245&lt;br&gt;&lt;br&gt;nat on $ext_if from $int_net to any port -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;вот такой редирект не работает &lt;br&gt;rdr on $int_if proto tcp from $int_net to $int_ip port 443 -&amp;gt; 192.168.0.2 port 443&lt;br&gt;https://192.168.0.245&lt;br&gt;&lt;br&gt;а вот такой работает&lt;br&gt;rdr on $int_if proto tcp from $int_net to $int_ip port 443 -&amp;gt; 192.168.5.2 port 443&lt;br&gt;https://192.168.0.245&lt;br&gt;&lt;br&gt;Так же с клиента почтовый сервер &lt;br&gt;отвечает по https://192.168.0.2 и отвечат по https://192.168.5.2&lt;br&gt;&lt;br&gt;Почему не редиректится на ИП во внутренней подсети, а только на ИП внешней подсети?&lt;br&gt;</description>
</item>

<item>
    <title>очередной pf + rdr вопрос. (srw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#10</link>
    <pubDate>Fri, 04 Dec 2009 09:08:52 GMT</pubDate>
    <description>В общем всем спасибо!&lt;br&gt;&lt;br&gt;Понятно, что правила примерно правильные как и в книжках.&lt;br&gt;Буду разбираться дальше.&lt;br&gt;</description>
</item>

<item>
    <title>очередной pf + rdr вопрос. (srw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#9</link>
    <pubDate>Fri, 04 Dec 2009 09:02:35 GMT</pubDate>
    <description>&amp;gt;у тебя тут ошибка, надо не &quot;to $ext_if&quot;, а &quot;to $ext_ip&quot;, то &lt;br&gt;&amp;gt;есть &lt;br&gt;&amp;gt;rdr pass on $ext_if proto tcp from any to $ext_ip port 443 -&amp;gt; 192.168.0.2 port 443&lt;br&gt;&lt;br&gt;Здесь нет ошибки, можно и так, и так указывать, если указать интерфейс, то будут браться ИП адреса из rc.conf кажется&lt;br&gt;&lt;br&gt;В любом случае при просмотре правил НАТ pfctl -sn поле $ext_if заменяется на IP адрес&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>очередной pf + rdr вопрос. (vagif)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#8</link>
    <pubDate>Thu, 03 Dec 2009 15:23:05 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;ext_if = &quot;de0&quot; &lt;br&gt;&amp;gt;ext_ip=&quot;192.168.5.11&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;#а редирект нет &lt;br&gt;&amp;gt;rdr pass on $ext_if proto tcp from any to $ext_if port 443 -&amp;gt; 192.168.0.2 port 443&lt;br&gt;&amp;gt;rdr pass on $ext_if proto tcp from any to $ext_if port 80 -&amp;gt; 192.168.0.2 port 1080&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;у тебя тут ошибка, надо не &quot;to $ext_if&quot;, а &quot;to $ext_ip&quot;, то есть&lt;br&gt;rdr pass on $ext_if proto tcp from any to $ext_ip port 443 -&amp;gt; 192.168.0.2 port 443&lt;br&gt;rdr pass on $ext_if proto tcp from any to $ext_ip port 80 -&amp;gt; 192.168.0.2 port 1080&lt;br&gt;&lt;br&gt;на русский это переводится так:&lt;br&gt;повесить правило на внешнюю карту, для tcp пакатов, который приходят откуда угодно, НО НА МОЙ IP АДРЕС, и на такой-то порт - вот их то и перекидывать на такой-то внутренний IP адрес и такой порт.&lt;br&gt;&lt;br&gt;а ты не указал точный адрес, который надо мониторить...&lt;br&gt;хотя по мне, то могли бы и сделать, чтобы и по все карте смотрело...&lt;br&gt;</description>
</item>

<item>
    <title>очередной pf + rdr вопрос. (cemen13)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#7</link>
    <pubDate>Thu, 03 Dec 2009 11:39:52 GMT</pubDate>
    <description>У меня вот так работает&lt;br&gt;nat on $ext_if from $nat_user to any -&amp;gt; $ext_if&lt;br&gt;</description>
</item>

<item>
    <title>очередной pf + rdr вопрос. (srw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#6</link>
    <pubDate>Thu, 03 Dec 2009 11:28:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Вообще я НАТ хотел использовать, для доступа в интернет, но т.к. что-то &lt;br&gt;&amp;gt;&amp;gt;не заработало в первоначальной конфигурации, начал пробовать разные вариации. &lt;br&gt;&amp;gt;&amp;gt;С PF разбираюсь только третий день, а c IPFW работал 3 года &lt;br&gt;&amp;gt;&amp;gt;назад. :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;посмотри живие конфиги http://wiki.zeynalov.com/vagif:docs:freebsd:pf &lt;br&gt;&amp;gt;а вообще есть родная документация http://www.openbsd.org/faq/pf/index.html &lt;br&gt;&lt;br&gt;Да пересмотрел не один конфиг уже и книжку вот эту почитал (раздел про НАТ)&lt;br&gt;http://www.bsd.md/BSDA/BSDCert/BSDA-course/apcs02.html#pf-pf.conf-nat-config&lt;br&gt;&lt;br&gt;Вот у всех правило вот так пишется, как я писал в первом посте&lt;br&gt;&lt;br&gt;&amp;gt;# NAT&lt;br&gt;&amp;gt;nat on $ext_if from $int_net to any -&amp;gt; ($ext_if)&lt;br&gt;&amp;gt;rdr on $ext_if proto &#123;udp&#125; to $my_addr port 5060 -&amp;gt; 192.168.22.101&lt;br&gt;&lt;br&gt;у меня так почему-то не работает, а работает только если прописать НАТ правило вот так&lt;br&gt;&lt;br&gt;&amp;gt;nat on $ext_if from any to any -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;Мне не нравится &quot;from any&quot;&lt;br&gt;&lt;br&gt;Может конечно это из-за того что на виртуальной машине всё это хозяйство. Нет возможности протестировать на реальн</description>
</item>

<item>
    <title>очередной pf + rdr вопрос. (vagif)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#5</link>
    <pubDate>Thu, 03 Dec 2009 08:00:41 GMT</pubDate>
    <description>&amp;gt;Вообще я НАТ хотел использовать, для доступа в интернет, но т.к. что-то &lt;br&gt;&amp;gt;не заработало в первоначальной конфигурации, начал пробовать разные вариации. &lt;br&gt;&amp;gt;С PF разбираюсь только третий день, а c IPFW работал 3 года &lt;br&gt;&amp;gt;назад. :) &lt;br&gt;&lt;br&gt;посмотри живие конфиги http://wiki.zeynalov.com/vagif:docs:freebsd:pf&lt;br&gt;а вообще есть родная документация http://www.openbsd.org/faq/pf/index.html&lt;br&gt;</description>
</item>

<item>
    <title>очередной pf + rdr вопрос. (srw)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#4</link>
    <pubDate>Thu, 03 Dec 2009 07:07:35 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А как тогда прописать правило чтобы снаружи редирект работал? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;nat on $ext_if from any to any port 443 -&amp;gt; ($ext_if)&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;у меня так &lt;br&gt;&amp;gt;rdr pass on $ext_if proto &#123;tcp,udp&#125; to $my_addr port 27015 -&amp;gt; 192.168.22.33&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;почему ты для редиректа используешь nat? &lt;br&gt;&lt;br&gt;Вообще я НАТ хотел использовать, для доступа в интернет, но т.к. что-то не заработало в первоначальной конфигурации, начал пробовать разные вариации.&lt;br&gt;С PF разбираюсь только третий день, а c IPFW работал 3 года назад. :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>очередной pf + rdr вопрос. (vagif)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4438.html#3</link>
    <pubDate>Wed, 02 Dec 2009 19:35:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;А как тогда прописать правило чтобы снаружи редирект работал? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;nat on $ext_if from any to any port 443 -&amp;gt; ($ext_if)&lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;у меня так&lt;br&gt;rdr pass on $ext_if proto &#123;tcp,udp&#125; to $my_addr port 27015 -&amp;gt; 192.168.22.33&lt;br&gt;&lt;br&gt;почему ты для редиректа используешь nat?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
