Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок
Модераторы: vadim64, terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
daniel.net.63
- рядовой
- Сообщения: 37
- Зарегистрирован: 2011-04-01 21:43:13
Непрочитанное сообщение
daniel.net.63 » 2011-04-12 8:53:25
C PF сталкиваюсь впервые. Настроен squid + sams. Домен под 2003. Свой конфиг кот по ману сделал запускаю.. винбайнд и самба кричит мол не могу отправить пакет такой то туда то. Подскажите пож, что в конфиг добавить надо? где трабла?
Код: Выделить всё
мой конфиг:
vne = "rl1"
vnu = "rl0"
lan = "192.168.0.0/24"
dns_serv = "81.28.160.1"
proxy_port = "3128"
proxy_if = "lo0"
non_route_nets_inet = "{ 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, 169.254.0.0/16, 192.0.2.0/24, 0.0.0.0/8, 240.0.0.0/4 }"
allowed_icmp_types = "{ echoreq, unreach }"
set block-policy drop
set skip on lo0
scrub all
nat on $vne proto tcp from $vnu to any port { 443, 25, 110, 995, 465 } -> $vne
rdr on $vnu proto tcp from $lan to any port www -> $proxy_if port $proxy_port
rdr on $vne proto tcp from any to $vne port rdp -> $lan port rdp
block in on $vne
antispoof log quick for { lo0, $vnu, $vne }
block drop in log quick on $vne from $non_route_nets_inet to any
block drop in log quick on $vnu from !$lan to any
block drop log quick from <SSH>
pass in on $vnu proto tcp from $lan to $vnu port ssh queue ( qssh, qack ) synproxy state ( max-src-conn-rate 1/60, overload <SSH> flush global )
pass in on $vne proto tcp from any to $vne port ssh queue ( qssh, qack ) synproxy state ( max-src-conn-rate 1/60, overload <SSH> flush global )
pass in on $vnu proto tcp from $lan to any port $proxy_port
pass in on $vnu proto udp from $lan to any port ntp queue qntp keep state
pass in on $vnu proto udp from $lan to any port domain queue qdns keep state
pass in on $vnu proto tcp from any to $lan port rdp queue ( qlan, qack ) synproxy state
pass out on $vne proto udp from $vne to any port ntp keep state queue qntp
pass out on $vne proto tcp from $vne to any port www modulate state
pass out on $vne proto udp from $vne to $dns_serv port domain keep state queue qdns
pass in log on $vne proto tcp from any to $vne port www synproxy state
pass log inet proto icmp all icmp-type $allowed_icmp_types
daniel.net.63
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
skeletor
- майор
- Сообщения: 2490
- Зарегистрирован: 2007-11-16 18:22:04
- Откуда: Kiev
-
Контактная информация:
Непрочитанное сообщение
skeletor » 2011-04-12 11:52:39
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"
skeletor
-
daniel.net.63
- рядовой
- Сообщения: 37
- Зарегистрирован: 2011-04-01 21:43:13
Непрочитанное сообщение
daniel.net.63 » 2011-04-12 12:19:24
Код: Выделить всё
tcpdump: WARNING: pflog0: no IPv4 address assigned
tcpdump: listening on pflog0, link-type PFLOG (OpenBSD pflog file), capture size 96 bytes
вот ответ... хм.
daniel.net.63
-
skeletor
- майор
- Сообщения: 2490
- Зарегистрирован: 2007-11-16 18:22:04
- Откуда: Kiev
-
Контактная информация:
Непрочитанное сообщение
skeletor » 2011-04-12 12:41:38
Ну значит подождать, пока побегут или посмотреть
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"
skeletor
-
skeletor
- майор
- Сообщения: 2490
- Зарегистрирован: 2007-11-16 18:22:04
- Откуда: Kiev
-
Контактная информация:
Непрочитанное сообщение
skeletor » 2011-04-12 13:39:54
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"
skeletor