Freebsd 6.0 pfctl и рабочие станции Linux

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
X.it!
проходил мимо

Freebsd 6.0 pfctl и рабочие станции Linux

Непрочитанное сообщение X.it! » 2007-12-21 7:38:41

Доброе утро!


Архитектура сети следующая: стоит центральный сервер с выходом в инет. На нем настроен pfctl.

Возникла такая проблема...ставлю в конце правил keep state pfctl-а и рабочие станции Linux перестают работать.

tcpdump -n -e -ttt -r /var/log/pflog ничего не показывает.

Кто то сталкивался с подобнрой проблемой?

Заранее спасибо

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Freebsd 6.0 pfctl и рабочие станции Linux

Непрочитанное сообщение hizel » 2007-12-21 15:08:46

а правила то как выглядят? :|
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

X.it!
проходил мимо

Re: Freebsd 6.0 pfctl и рабочие станции Linux

Непрочитанное сообщение X.it! » 2007-12-21 15:22:45

Код: Выделить всё

block in all on xl0
pass in on xl0 quick proto tcp from $admin_ip to $game_server  keep state
pass in on xl0 quick proto {tcp udp} from $local_ip to $game_server port { 80 20001 27015 27017 10800 10900 10901 10980 4000 } keep state
это отрезок правила, без keep state все работает............. и с вистой такая же проблема
Последний раз редактировалось Alex Keda 2007-12-21 15:33:26, всего редактировалось 1 раз.
Причина: Товарищщи, юзайте кнопочку [code], цените чужое время...

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Re: Freebsd 6.0 pfctl и рабочие станции Linux

Непрочитанное сообщение Andy » 2007-12-21 15:39:42

На винде и Линуксе файры отключены?
Попробуй нормализацию трафика на интерфейсе включить, и с флагами поиграть.
Jul 16 19:37:15 freebsd sshd[4152]: Invalid user idiot from 210.75.200.104

X.it!
проходил мимо

Re: Freebsd 6.0 pfctl и рабочие станции Linux

Непрочитанное сообщение X.it! » 2007-12-21 16:30:34

совершенно верно. фаервола нет.

Andy
ст. лейтенант
Сообщения: 1117
Зарегистрирован: 2007-03-04 7:48:58
Откуда: Mytischi

Re: Freebsd 6.0 pfctl и рабочие станции Linux

Непрочитанное сообщение Andy » 2007-12-21 17:18:08

сделай пожалуйста

Код: Выделить всё

uname -a
и полный список правил файра тоже, при этом не забудь теги

Код: Выделить всё

 . А так же  расскажи о том,
куда пользователям надо попадать :)
Jul 16 19:37:15 freebsd sshd[4152]: Invalid user idiot from 210.75.200.104