<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: PF не работает rdr упорно (((</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html</link>
    <description>Пытаюсь настроить новый шлюз на базе FreeBSD + PF &lt;br&gt;&lt;br&gt;PF заменательно работает и даже rdr отрабатывает завозачивая запрос на проксю на внутреннем интерфейсе но когда дело касается прослушивания внешнего порта и проброски на локальную машину затыкается. Помогите ПЛЗ ???&lt;br&gt;&lt;br&gt;pfctl -ss &lt;br&gt;serv# pfctl -ss&lt;br&gt; &lt;br&gt;No ALTQ support in kernel&lt;br&gt;ALTQ related functions disabled&lt;br&gt;all tcp 192.168.1.77:21 &amp;lt;- 192.168.1.79:1183       ESTABLISHED:ESTABLISHED&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.100:137       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.198:137       NO_TRAFFIC:SINGLE&lt;br&gt;all tcp 195.239.111.59:5222 &amp;lt;- 192.168.1.152:1043       ESTABLISHED:ESTABLISHED&lt;br&gt;all tcp 192.168.1.152:1043 -&amp;gt; 85.113.204.19:63181 -&amp;gt; 195.239.111.59:5222       ESTABLISHED:ESTABLISHED&lt;br&gt;all tcp 205.188.5.81:5190 &amp;lt;- 192.168.1.152:1046       ESTABLISHED:ESTABLISHED&lt;br&gt;all tcp 192.168.1.152:1046 -&amp;gt; 85.113.204.19:50691 -&amp;gt; 205.188.5.81:5190       ESTABLISHED:ESTABLISHED&lt;br&gt;all tcp 217.15.142.234:22 &amp;lt;- 192.168.1.152:1053       FIN_WAIT_2:FIN_WAIT</description>

<item>
    <title>PF не работает rdr упорно ((( (nicola14753)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#10</link>
    <pubDate>Mon, 27 Sep 2010 13:08:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;pass out on $ext_if proto &#123;udp icmp &#125; to any keep state &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;результат тот же((( &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;адрес $terminal есть в таблице users? может проблема как раз в пакете, &lt;br&gt;&amp;gt;который возвращается клиенту - для него просто не работает нат. посмотрите &lt;br&gt;&amp;gt;тисипидампом на внешнем и внутренем интерфейсах трафик при обращении к этому &lt;br&gt;&amp;gt;порту &lt;br&gt;&lt;br&gt;Сделали помогло открытие ната на внутреннем интерфейсе&lt;br&gt;nat on $int_if from any to $terminal port rdp -&amp;gt; $int_if&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF не работает rdr упорно ((( (Кирилл_Н)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#9</link>
    <pubDate>Tue, 21 Sep 2010 14:56:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;# по таблице состояний. &lt;br&gt;&amp;gt;pass out on $ext_if proto &#123; tcp udp icmp &#125; to any &lt;br&gt;&amp;gt;modulate state &lt;br&gt;&amp;gt;на &lt;br&gt;&amp;gt;pass out on $ext_if proto &#123; tcp &#125; to any modulate state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;pass out on $ext_if proto &#123;udp icmp &#125; to any keep state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;результат тот же((( &lt;br&gt;&lt;br&gt;адрес $terminal есть в таблице users? может проблема как раз в пакете, который возвращается клиенту - для него просто не работает нат. посмотрите тисипидампом на внешнем и внутренем интерфейсах трафик при обращении к этому порту&lt;br&gt;</description>
</item>

<item>
    <title>PF не работает rdr упорно ((( (nicola14753)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#8</link>
    <pubDate>Tue, 21 Sep 2010 11:06:26 GMT</pubDate>
    <description>попробовал разделить правило &lt;br&gt;# выпустить tcp, udp и icmp трафик на внешнем (Интернет) интерфейсе.&lt;br&gt;# tcp соединения буду модулироваться, udp/icmp будут отслеживаться&lt;br&gt;# по таблице состояний.&lt;br&gt;pass out on $ext_if proto &#123; tcp udp icmp &#125; to any modulate state&lt;br&gt;на&lt;br&gt;pass out on $ext_if proto &#123; tcp &#125; to any modulate state&lt;br&gt;pass out on $ext_if proto &#123;udp icmp &#125; to any keep state&lt;br&gt;&lt;br&gt;результат тот же(((&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF не работает rdr упорно ((( (nicola14753)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#7</link>
    <pubDate>Tue, 21 Sep 2010 08:57:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;pass in log on $ext_if proto tcp from any to $terminal port rdp flags S/SA synproxy state&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Еще надо разрешить прохождение этих пакетиков на $int_if &lt;br&gt;&amp;gt;pass out on $int_if inet proto tcp from any to $terminal port &lt;br&gt;&amp;gt;rdp &lt;br&gt;&lt;br&gt;Разрешил и все равно &lt;br&gt;&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.198:137       NO_TRAFFIC:SINGLE&lt;br&gt;all tcp 192.168.1.77:22 &amp;lt;- 192.168.1.79:3542       ESTABLISHED:ESTABLISHED&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.8:137       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.136:137       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.175:137       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:138 &amp;lt;- 192.168.1.12:138       NO_TRAFFIC:SINGLE&lt;br&gt;all tcp 192.168.1.79:3389 &amp;lt;- 85.113.204.19:3389 &amp;lt;- 217.15.140.70:61525       PROXY:DST&lt;br&gt;all tcp 217.15.140.70:61525 -&amp;gt; 192.168.1.79:3389       SYN_SENT:CLOSED&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.87:137       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:138 &amp;lt;- 192.168.1.143:138       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:138 &amp;lt;- 192.1</description>
</item>

<item>
    <title>PF не работает rdr упорно ((( (guest)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#6</link>
    <pubDate>Tue, 21 Sep 2010 07:57:45 GMT</pubDate>
    <description>&amp;gt;pass in log on $ext_if proto tcp from any to $terminal port rdp flags S/SA synproxy state&lt;br&gt;&lt;br&gt;Еще надо разрешить прохождение этих пакетиков на $int_if&lt;br&gt;pass out on $int_if inet proto tcp from any to $terminal port rdp&lt;br&gt;</description>
</item>

<item>
    <title>PF не работает rdr упорно ((( (Ingoa)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#5</link>
    <pubDate>Tue, 21 Sep 2010 06:05:40 GMT</pubDate>
    <description># выпустить tcp, udp и icmp трафик на внешнем (Интернет) интерфейсе.&lt;br&gt;# tcp соединения буду модулироваться, udp/icmp будут отслеживаться&lt;br&gt;# по таблице состояний.&lt;br&gt;pass out on $ext_if proto &#123; tcp udp icmp &#125; to any modulate state&lt;br&gt;&lt;br&gt;Мне кажется, что тут проблема. По-крайне мере, в 6.4 modulate state может быть применен только для tcp-трафика. Для icmp и udp только keep state. Может правило не раскрывается, но и не выдает ошибку при компиляции&lt;br&gt;</description>
</item>

<item>
    <title>PF не работает rdr упорно ((( (Ingoa)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#4</link>
    <pubDate>Tue, 21 Sep 2010 06:00:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Попробуй вот эту строку заменить &lt;br&gt;&amp;gt;&amp;gt;- pass in log on $ext_if proto tcp from any to $terminal &lt;br&gt;&amp;gt;&amp;gt;port rdp flags S/SA synproxy state &lt;br&gt;&amp;gt;&amp;gt;+ pass in log on $ext_if proto tcp from any to $terminal &lt;br&gt;&amp;gt;&amp;gt;port rdp flags S/SA modulate state &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ситуация не изменилась &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Очень странно... Вот у меня в общем-то аналогичная ситуация- прокидываю http внутрь приватной сетки&lt;br&gt;&lt;br&gt;ext_if=&quot;em1&quot;&lt;br&gt;int_if=&quot;em0&quot;&lt;br&gt;internal_net=&quot;192.168.1.0/24&quot;&lt;br&gt;...&lt;br&gt;rdr on $ext_if inet proto tcp from any to ($ext_if) port 8888 -&amp;gt; &#092;&lt;br&gt;        192.168.1.134 port 80&lt;br&gt;...&lt;br&gt;pass in quick on $ext_if inet proto tcp from any &#092;&lt;br&gt;    to 192.168.1.134 port 80 keep state&lt;br&gt;...&lt;br&gt;pass out on $int_if inet proto tcp from any to $internal_net modulate state&lt;br&gt;pass out on $int_if inet proto &#123; udp, icmp &#125; from any to $internal_net keep state&lt;br&gt;...&lt;br&gt;Все работает без проблем. фря 6.4 &lt;br&gt;дефолтный block all&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF не работает rdr упорно ((( (sage444)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#3</link>
    <pubDate>Tue, 21 Sep 2010 05:44:50 GMT</pubDate>
    <description>&amp;gt;rdr on $ext_if proto tcp from any to any port rdp -&amp;gt; $terminal&lt;br&gt;&lt;br&gt;здесь попробуйте точно указать to ($ext_if)&lt;br&gt;&lt;br&gt;&amp;gt;pass in log on $ext_if proto tcp from any to $terminal port rdp flags S/SA synproxy state &lt;br&gt;&lt;br&gt;и здесь to $terminal как-то неправильно, думаю надо тоже  to ($ext_if)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>PF не работает rdr упорно ((( (nicola14753)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID10/4694.html#2</link>
    <pubDate>Tue, 21 Sep 2010 03:48:37 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Попробуй вот эту строку заменить &lt;br&gt;&amp;gt;- pass in log on $ext_if proto tcp from any to $terminal &lt;br&gt;&amp;gt;port rdp flags S/SA synproxy state &lt;br&gt;&amp;gt;+ pass in log on $ext_if proto tcp from any to $terminal &lt;br&gt;&amp;gt;port rdp flags S/SA modulate state &lt;br&gt;&lt;br&gt;Ситуация не изменилась &lt;br&gt;&lt;br&gt;serv# pfctl -ss&lt;br&gt;No ALTQ support in kernel&lt;br&gt;ALTQ related functions disabled&lt;br&gt;all tcp 127.0.0.1:3128 &amp;lt;- 93.191.13.103:80 &amp;lt;- 192.168.1.79:1030       TIME_WAIT:TIME_WAIT&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.182:137       NO_TRAFFIC:SINGLE&lt;br&gt;all tcp 192.168.1.77:22 &amp;lt;- 192.168.1.79:1051       ESTABLISHED:ESTABLISHED&lt;br&gt;all tcp 127.0.0.1:3128 &amp;lt;- 93.191.13.103:80 &amp;lt;- 192.168.1.79:1061       ESTABLISHED:ESTABLISHED&lt;br&gt;all tcp 85.113.204.19:21033 -&amp;gt; 93.191.13.103:80       ESTABLISHED:ESTABLISHED&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.180:137       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.162:137       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:137 &amp;lt;- 192.168.1.139:137       NO_TRAFFIC:SINGLE&lt;br&gt;all udp 192.168.1.255:138 &amp;lt;- 192.168.1.34:138       NO_</description>
</item>

</channel>
</rss>
