Страница 1 из 1

pf и self интерфейсы

Добавлено: 2014-06-10 13:01:09
Zedik
Переезжаю на новую железку с новым pf от OpenBSD 4.5. Старый был 4.1
Self интерфейс.
В правилах есть строки:

Код: Выделить всё

table <firewall.ip> const { self }
...
pass in quick inet proto {tcp} from <pf.allow.access> to <firewall.ip> port {22,80} keep state
block in quick inet proto {tcp} to <firewall.ip> port {22,80}
при просмотре через pfctl -sr | grep "ip", при этом в качестве ip прописываю или ip интерфейса или разрешенный хост, то ничего в списке правил нет.
Убрали опцию?

Re: pf и self интерфейсы

Добавлено: 2014-06-11 7:47:44
Zedik
были опечатки в rc.conf, похоже после устранения все завелось.