The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Редирект соединения в PF"
Версия для распечатки Пред. тема | След. тема
Форум Открытые системы на сервере
Исходное сообщение [ Отслеживать ]
Есть идеи по улучшению форума и сайта ? Пишите.
. "Редирект соединения в PF" +/
Сообщение от Саша (??), 29-Янв-07, 12:05 
>>>>>Я понимаю, что это не проблема для спецов .... Ни один из
>>>>>вышеуказанных вариантов не работает... Ткните мордой на ошибку пожалуйста ))
>>>>
>>>>
>>>>rdr pass on $ext_if proto tcp from any to any port 3389 -> 192.168.0.10 port 3389
>>>
>>>
>>>интересно, чем отличается приведенное правило от приведенных выше?
>>>
>>>Не работает оно.... что еще можно подкрутить? как проверить?
>>Блин, чем отличается написано в man pf.conf:
>>     If the pass modifier is given, packets
>>matching the translation rule are
>>     passed without inspecting the filter rules:
>>
>>     rdr pass on $ext_if proto tcp from any to any port 80 -> 127.0.0.1 \
>>           port
>>8080
>>
>>Тем и отличается, что не фильтруется, а сразу выполняется.
>
>Пробовал и так и эдак не работает и всё.... Как начать проверку
>системы или какие контрольные точки нужно проверить?
>>Смотреть надо, может с чем другим напутано

tcpdump-ом внешний интерфейс послушать для начала, наверное.
Убрать все из pf.conf, кроме rdr .... и слушать.
Хотя там и убирать-то вроде нечего, одни опции,
тем не менее оставить только rdr.
pftop запустить в отдельной консоли.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Редирект соединения в PF, niksonnnn, 28-Янв-07, 17:13  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру