BBS.ChinaUnix.net
首页 | 新闻 | Linux | FreeBSD | AIX | Windows | 博客 | 论坛 | 存储 | 网络 | 人才 | Wiki | 资料 | 读书 | 手册 | 下载 | 空间 | 搜索
  会员: 密码: 免费注册 | 忘记密码 | 会员登录 | 搜索 | 帮助 


奥运快报: 
奥运热点:
 

[OpenBSD] 用pf做nat的一个规则问题(原标题被编辑)

首页 » 论坛 » BSD »  
[打印] [订阅] [收藏] [本帖文本页] [推荐此主题给朋友,立即获积分]
xiayall
新手




UID:721907
注册:2008-6-24
最后登录: 2008-07-04
帖子:8
精华:0

可用积分:8 (白手起家)
信誉积分:0
空间积分:0 (白手起家)
推广积分:0 (白手起家)
专家积分:0 (本版)

状态:...离线...

[个人空间] [短信] [博客]


顶部
1楼 发表于 2008-6-30 17:58 
最近才开始研究OPENBSD。。。。根本还没有入门。现在只是简单的设置了一个NAT出去。

现在我想设置一个规则。禁止访问21端口。。。
我在PF。CONF里面是这样设置的:
ext_if="bge0"
int_if="bge1"
localnet = $int_if:network
nat on $ext_if from $int_if:network to any -> $ext_if
block in quick on $ext_if proto tcp from any to any port 21
pass in quick all
pass out quick all


我不知道是那点错了。重起已后内网的电脑就访问不出去。。希望各位达人帮忙解决。。谢谢~~

[ 本帖最后由 llzqq 于 2008-7-2 05:42 编辑 ]



您对本贴的看法:鲜花[0] 臭蛋[0]
空间积分可以换礼品了! | 有奖跟帖:服务器节能,奖50-100元图书 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘
xiaoshi20cn
风云使者



UID:351511
注册:2005-12-19
最后登录: 2008-09-04
帖子:512
精华:6

可用积分:1392 (家境小康)
信誉积分:100
空间积分:802 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:0 (本版)

状态:...离线...

[个人空间] [短信] [博客]


顶部
2楼 发表于 2008-6-30 18:30 
还没完全看懂
猜测把最后两句合并为pass all
取消block in 后面的quick



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

如果你无法给她穿上嫁衣,请停止你解她衣服的双手。
既然爱,则深爱,如不爱,请离开。
空间积分可以换礼品了! | 有奖跟帖:服务器节能,奖50-100元图书 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘
xiayall
新手




UID:721907
注册:2008-6-24
最后登录: 2008-07-04
帖子:8
精华:0

可用积分:8 (白手起家)
信誉积分:0
空间积分:0 (白手起家)
推广积分:0 (白手起家)
专家积分:0 (本版)

状态:...离线...

[个人空间] [短信] [博客]


顶部
3楼 发表于 2008-6-30 19:53 
难道是QUICK的问题。。。有没有达人详细解释一下QUICK的用法


顺便感谢一下楼上的朋友~~~



您对本贴的看法:鲜花[0] 臭蛋[0]
空间积分可以换礼品了! | 有奖跟帖:服务器节能,奖50-100元图书 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘
版主 llzqq   帅哥
版主-大法师



UID:51939
注册:2003-4-15
最后登录: 2008-09-05
帖子:8543
精华:25

可用积分:5712 (富足长乐)
信誉积分:100
空间积分:807 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:0 (本版)

来自:河北-石家庄
状态:...保密...

[个人空间] [短信] [博客]


顶部
4楼 发表于 2008-6-30 21:25 
int_net = "{ 192.168.10.0/24 }"

set skip on lo0

nat on $ext_if from $int_net to any -> $ext_if

block in quick on $ext_if proto tcp from any to any port 21

pass quick on $int_if all
pass out on $int_if from any to $int_net keep state
pass out keep state



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________


空间积分可以换礼品了! | 有奖跟帖:服务器节能,奖50-100元图书 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘
xiayall
新手




UID:721907
注册:2008-6-24
最后登录: 2008-07-04
帖子:8
精华:0

可用积分:8 (白手起家)
信誉积分:0
空间积分:0 (白手起家)
推广积分:0 (白手起家)
专家积分:0 (本版)

状态:...离线...

[个人空间] [短信] [博客]


顶部
5楼 发表于 2008-6-30 22:07 
楼上的斑竹~~~
能不能稍微解释一下,,,本人是小菜~~
有几句看的不是很明白



您对本贴的看法:鲜花[0] 臭蛋[0]
空间积分可以换礼品了! | 有奖跟帖:服务器节能,奖50-100元图书 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘
版主 llzqq   帅哥
版主-大法师



UID:51939
注册:2003-4-15
最后登录: 2008-09-05
帖子:8543
精华:25

可用积分:5712 (富足长乐)
信誉积分:100
空间积分:807 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:0 (本版)

来自:河北-石家庄
状态:...保密...

[个人空间] [短信] [博客]


顶部
6楼 发表于 2008-7-1 09:56 


QUOTE:
原帖由 xiayall 于 2008-6-30 22:07 发表
楼上的斑竹~~~
能不能稍微解释一下,,,本人是小菜~~
有几句看的不是很明白




2008-7-1 09:56
  下载次数: 5
pf_faq_cn.pdf (864.57 KB)
  建议看看这个


您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________


空间积分可以换礼品了! | 有奖跟帖:服务器节能,奖50-100元图书 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘
xiaoshi20cn
风云使者



UID:351511
注册:2005-12-19
最后登录: 2008-09-04
帖子:512
精华:6

可用积分:1392 (家境小康)
信誉积分:100
空间积分:802 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:0 (本版)

状态:...离线...

[个人空间] [短信] [博客]


顶部
7楼 发表于 2008-7-1 10:22 
quick的作用相当于c语言中的goto 跳转
当遇到匹配此语句的包,它后面的语句讲不被执行,直接放行,
接着处理下一个包,从头匹配。


***********
另外llzpp写道的
pass out on $int_if from any to $int_net keep state
pass out keep state
我感觉是不是重复了,下面的状态连接已经包含上面的意思了
刚懂一点,不明白之处,请谅解



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________

如果你无法给她穿上嫁衣,请停止你解她衣服的双手。
既然爱,则深爱,如不爱,请离开。
空间积分可以换礼品了! | 有奖跟帖:服务器节能,奖50-100元图书 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘
版主 llzqq   帅哥
版主-大法师



UID:51939
注册:2003-4-15
最后登录: 2008-09-05
帖子:8543
精华:25

可用积分:5712 (富足长乐)
信誉积分:100
空间积分:807 (稍有积蓄)
推广积分:0 (白手起家)
专家积分:0 (本版)

来自:河北-石家庄
状态:...保密...

[个人空间] [短信] [博客]


顶部
8楼 发表于 2008-7-1 10:56 


QUOTE:
原帖由 xiaoshi20cn 于 2008-7-1 10:22 发表
quick的作用相当于c语言中的goto 跳转
当遇到匹配此语句的包,它后面的语句讲不被执行,直接放行,
接着处理下一个包,从头匹配。


***********
另外llzpp写道的
pass out on $int_if from any to $int ...

恩,确是重复了。粘贴的时候没注意到。



您对本贴的看法:鲜花[0] 臭蛋[0]

__________________________________


空间积分可以换礼品了! | 有奖跟帖:服务器节能,奖50-100元图书 | 致电800-858-2903,了解DELL如何为你量身订制笔记本 | 送2G U盘

首页 » 论坛 » BSD »


 


Copyright © 2001-2008 ChinaUnix.net All Rights Reserved     联系我们:

感谢所有关心和支持过ChinaUnix的朋友们    转载本站内容请注明原作者名及出处

京ICP证041476号


清除 Cookies - ChinaUnix - Archiver - WAP - TOP

Processed in 0.057852 second(s), 5 queries , Gzip enabled