免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1803 | 回复: 7
打印 上一主题 下一主题

[OpenBSD] 看 pf-faq 文档时遇到疑问 [复制链接]

tigerlu 该用户已被删除
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-10-03 23:21 |只看该作者 |倒序浏览
提示: 作者被禁止或删除 内容自动屏蔽
tigerlu 该用户已被删除
2 [报告]
发表于 2009-10-05 01:52 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
3 [报告]
发表于 2009-10-05 22:06 |只看该作者
没头没尾的

论坛徽章:
2
狮子座
日期:2013-08-26 15:25:32金牛座
日期:2013-09-05 15:45:36
4 [报告]
发表于 2009-10-05 22:37 |只看该作者
我觉得楼主的意思是在问这个
nat 比rules优先,pf会先执行nat
那么在规则中的源ip就应该是经过nat转换后的ip,不知楼主是不是这个意思?


应该搞清楚机器上哪个网卡是对外,哪个网卡是对内
然后才能分清规则中的in和out是什么方向以及源地址目的地址
tigerlu 该用户已被删除
5 [报告]
发表于 2009-10-06 01:20 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
6 [报告]
发表于 2009-10-06 22:18 |只看该作者
[Kernel] -- out --> fxp0
nat 规则应用在外网卡上(fxp0).

# default deny
block on { fxp0, fxp1, dc0 } all

# filter rules for fxp0 outbound
pass out on fxp0 from $int_nets to any keep state
pass out on fxp0 from $boss to any keep state queue boss_ext

如没有这两行,包又怎能到达fxp0.
tigerlu 该用户已被删除
7 [报告]
发表于 2009-10-06 23:41 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
2
狮子座
日期:2013-08-26 15:25:32金牛座
日期:2013-09-05 15:45:36
8 [报告]
发表于 2009-10-07 00:04 |只看该作者
其实我也不是很清楚,有点糊涂
这里的out和in是相对于什么来说的应该搞清楚……
这里随便请大牛指点
所有方向都相对于kernel还是相对于接口
我的理解pf好像是相对于kernel
就是说in是外界流向服务器的包
out是服务器流出去的包
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP