Сделал настройки файрволла. Теперь проблема в том, что пакеты дальше ифейса компа не уходят. объясняю:
- Код: Выделить всё
rl0:
ip: 192.168.1.242
mask: 255.255.0.0
rl1:
ip: 10.10.254.128
mask: 255.255.0.0
теперь если я пускаю пинг на 10.10.0.1 от пользователя имеющего настройки:
ip: 192.168.1.3
mask: 255.255.0.0
gate: 192.168.1.242
пинг не проходит, зато если пускаю пинг на 10.10.254.128 - обмен пакетами происходит нормально.
Подскажите в чем проблема.
вот конфиг pf.conf:
- Код: Выделить всё
# cat pf.conf
table <rfcnets> {10.0.0.0/8, !192.168.1.0/24, 192.168.0.0/16, !172.16.0.0/24, 172.16.0.0/12 }
table <me> { self, 10.10.254.128}
#table <jab> {3478, 3479, 5222, 5223, 5269, 7777, 8080, 8483, 9090, 9091}
# Options: tune the behavior of pf, default values are given.
set timeout { interval 10, frag 30 }
set timeout { tcp.first 120, tcp.opening 30, tcp.established 86400 }
set timeout { tcp.closing 900, tcp.finwait 45, tcp.closed 5 }
set timeout { udp.first 60, udp.single 30, udp.multiple 60 }
set timeout { icmp.first 20, icmp.error 10 }
set timeout { other.first 60, other.single 30, other.multiple 60 }
set timeout { adaptive.start 0, adaptive.end 0 }
set limit { states 50000, frags 5000 }
set loginterface none
#set optimization normal
set block-policy drop
set require-order yes
set fingerprints "/etc/pf.os"
#set state-policy if-bound
# Normalization: reassemble fragments and resolve or reduce traffic ambiguities.
scrub in all
# Разрешаем loopback
pass quick on lo from any to any
# ЗДЕСЬ ОПИСЫВАЕМ ВСЕ IN ПРАВИЛА
#запрещаем локальные сети на внешнем интерфейсе
#block in quick on rl1 from <rfcnets> to any
# Этот блок правил обеспечивает работу только сервисов на самом сервере
# icmp
pass in quick 4~inet proto icmp from any to <me> icmp-type echoreq keep state
# ssh
pass in quick proto tcp from any to <me> port ssh flags S/SA keep state
# http,https
pass in quick proto tcp from any to <me> port {443, 80} flags S/SA keep state
#Jabber
pass in quick proto tcp from any to <me> port {3478, 3479, 5222, 5223, 5269, 7777, 8080, 8483, 9090, 9091} flags S/SA keep state
# Все остальное ко мне закрываем
block in quick from any to <me>
# остатки входящего блокируем
block in quick all
block in quick proto {tcp, udp} from any to <me> port {135, 136, 137, 138, 139, 445, 4444, 4445, 9999}
# ЗДЕСЬ ОПИСЫВАЕМ ВСЕ OUT ПРАВИЛА
# запрещаем RFC сети на исходящем интерфейсе
#block out quick on em0 from <rfcnets> to any
#от меня
pass out quick from <me> to any keep state
# навыход пускаем всё что дошло до сюда
pass out quick on rl0 from 192.168.0.0/16 to any keep state
# на выход не описали - блокируем
#block out quick all
Заранее спасибо за ответ.
.ı|ı..ı|ı.