pf problem

Dieses Thema im Forum "OpenBSD" wurde erstellt von casualx, 07.05.2012.

  1. #1 casualx, 07.05.2012
    casualx

    casualx Grünschnabel

    Dabei seit:
    07.05.2012
    Beiträge:
    6
    Zustimmungen:
    0
    hallo zusammen

    ich habe ein problem bei pf...möchte vom server nicht alle verbindungen nach draussen erlauben nur scheinnt dort die regel,im übrigen die selbe die auf einem client funzt, nicht zu funktionieren.

    hier meine pf.conf

    Code:
    set skip on lo
    puffy="{192.168.1.112}"
    outgoing="{80, 443, 53, 22, 6667, 6669, 8118, 21, 2401, 5999, 25, 110, 995, 587,465,829,49152:65535}"
    block in all
    pass in quick on dc0 from 192.168.1.0/24 to $puffy
    block out all
    
    pass out on dc0 proto tcp from $puffy to any port $outgoing
    pass out on dc0 proto udp from $puffy to any port 53
    
     
  2. Anzeige

    Schau dir mal diese Kategorie an. Dort findest du bestimmt etwas.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  3. #2 tgruene, 07.05.2012
    tgruene

    tgruene Routinier

    Dabei seit:
    02.02.2012
    Beiträge:
    418
    Zustimmungen:
    0
    Vielleicht liegt es daran, dass Du bei beiden 'pass'-Richtungen die gleiche Netzwerkkarte angegeben hast - Dein Server hat doch bestimmt zwei, oder nicht? Bin kein Experte fuer pf, und den Einfluss, die Karte bei 'pass' mit anzugeben, habe ich mir noch nicht so zur Gemuete gefuehrt, aber mein erster Versuch waere es, dort die zweite Netzwerkkarte anzugeben - sofern Du die hast.
     
  4. #3 casualx, 08.05.2012
    casualx

    casualx Grünschnabel

    Dabei seit:
    07.05.2012
    Beiträge:
    6
    Zustimmungen:
    0
    hallo tgruene
    besten dank für deine antwort!
    hab den fehler doch noch gefunden...
    Code:
    set skip on lo
    
    puffy="{192.168.1.112}"
    outgoing="{80, 443, 53, 22, 6667, 6669, 8118, 21, 2401, 5999, 25, 110, 995, 587, 465, 829, 49152:65535}"
    
    block out
    block in
    
    pass in on dc0 proto tcp from 192.168.1.0/24 to $puffy port 22
    pass in on dc0 proto tcp from 192.168.1.0/24 to $puffy port 80
    
    
    pass out on em0 proto tcp from any to any port $outgoing
    pass out on em0 proto udp from any to any port 53
    
    hast recht das mein (künfitger) server zwei interfaces hat wobei eins per dhcp vom provider seine ip etc. kriegt und eins ne statische ip hat die über ein gateway bzw. router an mein heimnetzwerk angeschlossen ist.

    als ich das OS von der Installer cd installiert habe hat es aber explizit(ich hab das nochmal getestet) von dem interface installiert das per router in mein heimnetz integriert ist und deshalb hab ich anfangs gedacht es müsse der ausgehende verkehr auf diesem interface freigegeben werden.ich sag nur autsch....tut fast schon weh wenn manns hinterher betrachtet...lol
     
  5. Lord_x

    Lord_x Guest

    Zwei Sachen würde ich noch ergänzen :)

    Anstelle von:
    Code:
    block out
    block in
    
    kannst du besser dies hier nehmen:
    Code:
    block all
    
    Dies hat mir bei mir zusätzlich zu einer "besseren" Verbindung gesorgt:
    Code:
    match in all scrub ( no-df max-mss 1440 )
    
     
  6. #5 casualx, 09.05.2012
    casualx

    casualx Grünschnabel

    Dabei seit:
    07.05.2012
    Beiträge:
    6
    Zustimmungen:
    0
    besten dank für den tipp.werds heute mal ergänzen
     
Thema:

pf problem

Die Seite wird geladen...

pf problem - Ähnliche Themen

  1. Virtualboxproblem

    Virtualboxproblem: Hallo Folgnedes Problem: Ich kann ohne Probleme In Debian-Sid, 64Bit und virtualbox-dkms Unixoide installieren, wenn es sich um eine...
  2. grub-pc Probleme bei upgrade

    grub-pc Probleme bei upgrade: Hallo, ich habe beim dist-upgrade folgendes Problem: ---------- Nach dieser Operation werden 0 B Plattenplatz zusätzlich benutzt. Trigger für...
  3. Problem bei apt-get upgrade (Kali 2.0)

    Problem bei apt-get upgrade (Kali 2.0): Hi, seit paar Tagen habe ich einige Probs. Dachte es sei mal an der Zeit für ein Update und nun tauchen da einige Fehler auf: Es müssen noch 0 B...
  4. Probleme mit YUM

    Probleme mit YUM: Hallo, ich habe CentOs 7 als Dualboot mit Windows 7 auf einen Dell Latitude E5510 installiert. Dies hat soweit auch alles geklappt. Leider habe...
  5. Problem mit Win-Zugriff auf SAMBA

    Problem mit Win-Zugriff auf SAMBA: Hallo rundherum, vielleicht hat jemand eine Idee... Habe jetzt schon 1 1/2 Tage damit verbraten und den Fehler nicht gefunden. Problem:...