<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите настроить pf</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4316.html</link>
    <description>А то выползают глюки. К примеру не работает редирект на сквид... ( &lt;br&gt;Вкратце сеть. Через нее ходят пользователи. + VPN на MPD. На шлюзе на котором настраиваем веб сервер редиректит на эксчейндж. Приму любые советы от мэтров.&lt;br&gt;pf.conf&lt;br&gt;ext_if=&quot;rl0&quot; (Статический айпи, интерфейс во внешний мир)&lt;br&gt;vpn_if=&quot;&#123;ng0, ng1, ng2, ng3, ng4&#125;&quot; (айпи диапазон выделяется mpd)&lt;br&gt;int_if=&quot;fxp0&quot; (статический айпи 10.10.10.1)&lt;br&gt;&lt;br&gt;trusted_lan=&quot;10.10.10.0/24&quot;&lt;br&gt;localnet=&quot;127.0.0.0/8&quot;&lt;br&gt;icmp_types=&quot;&#123;echoreq, unreach&#125;&quot;&lt;br&gt;&lt;br&gt;set block-policy return&lt;br&gt;set skip on lo0&lt;br&gt;set skip on $int_if (если убрать перестает работать vpn подсеть. Как не пробовал написать правило. Увы примеров не нашел)&lt;br&gt;&lt;br&gt;set skip on $vpn_if&lt;br&gt;scrub in all&lt;br&gt;&lt;br&gt;#  NAT&lt;br&gt;rdr on $int_if proto tcp from $trusted_lan to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;nat on $ext_if from $trusted_lan to any -&amp;gt; $ext_if&lt;br&gt;&lt;br&gt;#----------------------------------------------------&lt;br&gt;&lt;br&gt;block all&lt;br&gt;&lt;br&gt;pass out on $ext_if from $ext_if to any keep state&lt;br&gt;pass out on $ext_if from $trusted_lan to any keep state&lt;br&gt;</description>

<item>
    <title>Помогите настроить pf (lemurid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4316.html#7</link>
    <pubDate>Thu, 13 Aug 2009 19:23:32 GMT</pubDate>
    <description>&amp;gt;начните с параметров сборки и версии squid. &lt;br&gt;&amp;gt;в access.log при запросе что-то пишется? &lt;br&gt;&lt;br&gt;Не буду приводить опции сквид, лишь приведу конфиг.&lt;br&gt;FBSD - 7.2 squid-3.0.16&lt;br&gt;&lt;br&gt; &lt;br&gt;Строчка&lt;br&gt;rdr on $int_if proto tcp from ANY to any port www -&amp;gt; 10.10.10.1 port 3128&lt;br&gt;&lt;br&gt;исправила все. &lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить pf (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4316.html#6</link>
    <pubDate>Sun, 09 Aug 2009 17:44:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Так нат закоментируй. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как только помещаем строчку nat on $ext_if from !$ext_if -&amp;gt; $ext_if в коменты интернет у внутренней сети исчезает напрочь. Смотрел логи сквида. Никаких ошибок - ждет transparent на 3128 порту. Даже уже не знаю куда копать&lt;br&gt;&lt;br&gt;начните с параметров сборки и версии squid.&lt;br&gt;в access.log при запросе что-то пишется?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить pf (lemurid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4316.html#5</link>
    <pubDate>Sun, 09 Aug 2009 13:39:09 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Так нат закоментируй. &lt;br&gt;&lt;br&gt;Как только помещаем строчку nat on $ext_if from !$ext_if -&amp;gt; $ext_if в коменты интернет у внутренней сети исчезает напрочь. Смотрел логи сквида. Никаких ошибок - ждет transparent на 3128 порту. Даже уже не знаю куда копать&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить pf (artemrts)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4316.html#4</link>
    <pubDate>Mon, 03 Aug 2009 10:04:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;pass quick on $vpn_if &lt;br&gt;&amp;gt;pass quick on $int_if &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# Traffic from gateway &lt;br&gt;&amp;gt;pass out on $ext_if from $ext_if to any &lt;br&gt;&amp;gt;#Включаем локальные сервисы &lt;br&gt;&amp;gt;pass in on $ext_if proto tcp from any to $ext_if port $ppp_srv &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# ICMP &lt;br&gt;&amp;gt;pass log inet proto icmp all &lt;br&gt;&lt;br&gt;Так нат закоментируй.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить pf (lemurid)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4316.html#3</link>
    <pubDate>Mon, 03 Aug 2009 09:34:52 GMT</pubDate>
    <description>Спасибо всем. Переписал правила сам. Вот что получилось. Все равно с машин во внутренней сети даже при остановке сквида, интернет продолжает поступать&lt;br&gt;&lt;br&gt;ext_if=&quot;rl0&quot;&lt;br&gt;vpn_if=&quot;&#123;ng0, ng1, ng2, ng3, ng4&#125;&quot;&lt;br&gt;int_if=&quot;fxp0&quot;&lt;br&gt;#Задаем локальные сервисы&lt;br&gt;ppp_srv=&quot;&#123; 22, 80, 443, 1723&#125;&quot;&lt;br&gt;trusted_lan=&quot;10.10.10.0/24&quot;&lt;br&gt;localnet=&quot;127.0.0.0/8&quot;&lt;br&gt;icmp_types=&quot;&#123;echoreq, unreach&#125;&quot;&lt;br&gt;&lt;br&gt;set block-policy return&lt;br&gt;set skip on lo0&lt;br&gt;&lt;br&gt;scrub in all&lt;br&gt;&lt;br&gt;#  NAT&lt;br&gt;rdr on $int_if proto tcp from $int_if to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&lt;br&gt;Выше вначале пробовал from $trusted_lan to any port www -&amp;gt; 127.0.0.1 port 3128 эффект такой же&lt;br&gt;&lt;br&gt;nat on $ext_if from !$ext_if -&amp;gt; $ext_if&lt;br&gt;&lt;br&gt;block all&lt;br&gt;################################&lt;br&gt;pass quick on $vpn_if&lt;br&gt;pass quick on $int_if&lt;br&gt;&lt;br&gt;# Traffic from gateway&lt;br&gt;pass out on $ext_if from $ext_if to any&lt;br&gt;#Включаем локальные сервисы&lt;br&gt;pass in on $ext_if proto tcp from any to $ext_if port $ppp_srv&lt;br&gt;# ICMP&lt;br&gt;pass log inet proto icmp all&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить pf (artemrts)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4316.html#2</link>
    <pubDate>Sat, 01 Aug 2009 09:47:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;pass in on $ext_if proto tcp from any to $ext_if port 1723 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass in on $vpn_if proto tcp from any to $trusted_lan port rdp &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass out on $vpn_if proto tcp from $trusted_lan to any &lt;br&gt;&amp;gt;pass in on $ext_if proto tcp from any to $ext_if port 80 &lt;br&gt;&amp;gt;keep state &lt;br&gt;&amp;gt;pass in on $ext_if proto tcp from any to $ext_if port 443 &lt;br&gt;&amp;gt;keep state &lt;br&gt;&amp;gt;pass log inet proto icmp all &lt;br&gt;&lt;br&gt;  Ну так тыж скип на внтреннем интерфейе делаеш, потому и не работает.&lt;br&gt;  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите настроить pf (reader)</title>
    <link>https://opennet.dev/openforum/vsluhforumID10/4316.html#1</link>
    <pubDate>Sat, 01 Aug 2009 09:32:31 GMT</pubDate>
    <description>на squid не перенапровляеися из-за &lt;br&gt;set skip on $int_if&lt;br&gt;</description>
</item>

</channel>
</rss>
