免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3185 | 回复: 4
打印 上一主题 下一主题

OpenBSD 4.7 PF 规则问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-08-11 17:11 |只看该作者 |倒序浏览
我的服务器PF规则怎么配置都无法加载,提示
scrub in all
和 NAT 规则出错

***************************************************************

int_if="re0"
ext_if="re1"

dmz_if="re2"
mgr_if="re3"

nat_if="re1"
nat_ip="111.222.101.202"
wan_ip="111.222.101.202"
int_ip="10.1.0.2"
local_net="10.1.0.0/21"

set skip on lo

icmp_types="echoreq"


set block-policy return
set loginterface $ext_if
set optimization normal
set timeout interval 10
set timeout frag 30


scrub in all

# NAT
nat pass on $nat_if inet from $local_net to any -> $nat_ip

# FTP PROXY

# RDR

block log all

pass quick on lo0 all

# SSH From localnet
pass in quick on $int_if inet proto tcp from $local_net to $int_if port ssh flags S/SA keep state

pass in on $int_if inet proto icmp from $local_net to $int_if icmp-type $icmp_types keep state
pass out on $ext_if inet proto icmp from $ext_if to any icmp-type $icmp_types keep state

pass in on $int_if from $int_if:network to any keep state
pass in on $int_if from $local_net to any
pass out on $int_if from any to $local_net


pass out log on $ext_if from $ext_if:network to any

pass out log on $ext_if proto tcp all modulate state flags S/SA

block in log quick on $ext_if proto tcp from any to $ext_if port ssh
*********************************************************

上面是我的规则,我是从旧的直接恢复过来的,可是不能运行,请问难道说 OpenBSD 4.7 PF 语法变了??
删掉 scrub 和 nat 那两行就可以加载,请高手帮们看看!!谢谢!

论坛徽章:
0
2 [报告]
发表于 2010-08-11 17:25 |只看该作者
4.7的PF语法变了,看PF FAQ

论坛徽章:
0
3 [报告]
发表于 2010-08-11 17:27 |只看该作者
http://www.openbsd.org/faq/pf/nat.html

变化好大!!
多谢了!
先看手册去吧。。。

论坛徽章:
0
4 [报告]
发表于 2011-03-14 11:02 |只看该作者
回复 3# deanetg


    哥们,我也碰上你的问题了,看看这里
http://bbs.chinaunix.net/thread-1880287-1-1.html

给我提个醒吧,我的规则哪里有问题呢?够简单了。

论坛徽章:
0
5 [报告]
发表于 2011-03-17 13:54 |只看该作者
match scrub in all

# NAT
pass out on $ext_if from $int_if:network nat-to $ext_if0
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP