проблема с pf
Добавлено: 2011-04-02 11:46:05
Луди подскажите такой момент, сменил провайдера ip теперь получаю по DHCP, соответственно внес изменения в файл pf.conf
Пример куска nat правил
с такими настройками он проработал пол часа и мирно отвалился
пробовал в ручном режиме показать ему настройки
результат отсутствует
попытка посмотреть что ж он прогрузил тоже не увечалась успехом
вывод пуст
Подскажите куда копать
pf вкомпилен в ядро с поддержкой очередей
PS : возможно скривил руками, если подскажите как их выпрямить тоже буду благодарен
Пример куска nat правил
Код: Выделить всё
#Redirect
rdr on $int_if proto { tcp } from $lan_net to any port 80 -> 127.0.0.1 port 3129
##NAT
#ICQ
nat pass on $ext_if from $lan_net to any port 5190 -> $ext_if
#BARS
nat pass on $ext_if from $lan_net to any port 5541 -> $ext_if
nat pass on $ext_if from $lan_net to any port 8085 -> $ext_if
#Vip-net
nat pass on $ext_if proto {udp} from $lan_net to any port 55777 -> $ext_if
#admin
#nat pass on $ext_if from 192.168.0.96 to any -> $ext_if
nat pass on $ext_if from 192.168.0.86 to any -> $ext_if
с такими настройками он проработал пол часа и мирно отвалился
пробовал в ручном режиме показать ему настройки
Код: Выделить всё
pfctl -d
pfctl -e
pfctl -F a
pfctl -f /etc/pf.conf
попытка посмотреть что ж он прогрузил тоже не увечалась успехом
Код: Выделить всё
pfctl -sr
pfctl -sn
Подскажите куда копать
Код: Выделить всё
uname -a
FreeBSD servergk.pol4 8.1-RELEASE-p2 FreeBSD 8.1-RELEASE-p2 #0: Fri Apr 1 13:47:02 MSD 2011 max@servergk.pol4:/usr/obj/usr/src/sys/BDC i386
PS : возможно скривил руками, если подскажите как их выпрямить тоже буду благодарен