Страница 1 из 1

PF NAT

Добавлено: 2014-03-30 19:28:04
Петруччо
День добрый.
ОС 10.0-RELEASE

Клиенты подключаются к l2tp серверу mpd5.

Никак не пойму, почему правило PF:

Код: Выделить всё

nat pass on $int_ext from $vpn_net to any -> $ip_ext
Натит только пинги от vpn клиентов?
При попытке например зателнетится на 80й порт mail.ru правило не срабатывает, а пинги проходят успешно.
Грешу я на это правило, потому как tcpdumpом видно что tcp трафик приходит на vpn интерфейс, а с нат интефейса не уходит, в то время как icmp прекрасно ходят.

Re: PF NAT

Добавлено: 2014-03-31 4:09:34
Петруччо
icmp ходили из за того что в секции filter было разрешено icmp для всех интерфейсов..

Lобавил правило в filter и все полетело:

Код: Выделить всё

pass in quick from $vpn_net to any
Непойму только почему оно работает, если в правиле NAT используется pass!?