Уважаемые гуру
OS Freebsd 7
С миру по нитке собрал конфиг а работать не хочет не могу понять почему.
Что может быть подскажите.
Спасибо
Что проходит
клиен -> ping на локальный ip 172.16.1.1 проходит. (freebsd)
клиен -> ping на внешний ip 192.168.1.250 проходит. (freebsd)
Пинги с Freebsd во внешний мир идут нормально. (на провайдера)
КОНФИГ
Код: Выделить всё
ext_if = "xl0"
int_if = "xl1"
lan_net = "172.16.1.0/24"
table <firewall> const { self }
set skip on lo0
scrub in all
block all
antispoof quick for $int_if inet
block return in quick on $int_if proto tcp from ! 172.16.1.2 to $int_if port ssh flags S/SA
pass in on $int_if from $lan_net to any
pass out on $int_if from any to $lan_net
pass out on $ext_if proto tcp all modulate state flags S/SA
pass out on $ext_if proto { udp, icmp } all keep state
pass in log on $ext_if proto tcp from any to ! <firewall> port ssh flags S/SA synproxy state