免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1875 | 回复: 6
打印 上一主题 下一主题

很奇怪,启动PF后,服务器所在的局域网内别的机器就不能上网了。 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-03-23 23:03 |只看该作者 |倒序浏览
最近准备托管一台服务器,主要是做网页服务器和虚拟主机,使用的是FreeBSD6.0+Apache2,现在公司的内部网内部进行测试。公司是租用专线,供应商提供了20个IP,从59.x.x.42~61,DNS为10.254.131.253。主机的服务器的Ip地址为最后一个。本来一切顺利,准备下个月就托管了,最近看了一篇关于托管的文章,就学着使用PF作为防火墙,谁知PF启动之后,回家测试一切正常,但第二天到了公司发现同局域网的机器不能正常通过域名访问主页了,使用IP地址倒还可以。停掉PF后就一切正常了。
pf.conf配置如下:
pf.conf
ext_if = "{ nve0 }"
loop = "lo0"
noroute = "{ 127.0.0.1/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, 255.255.255.255/32 }"
ports = "{ 20, 21, 22, 25, 80, 110 }"

set block-policy return
set optimization aggressive
set loginterface nve0
set skip on lo0

scrub in all


antispoof for $ext_if inet

block all
block return
block in quick on $ext_if os NMAP
block in quick on $ext_if from $noroute to any
block out quick on $ext_if from any to $noroute

pass in on $ext_if proto tcp from any to $web port 80 flags S/SA synproxy state

pass quick on $loop all
pass in quick on $ext_if proto {tcp,udp} from any to any port $ports keep state
pass in quick proto tcp from any to any port 55000 >< 56000 keep state
pass out quick on $ext_if all keep state

不知道是什么原因,请大家指教,再就是如果这样进行托管,会不会影响托管商那里的机器。

[ 本帖最后由 512song 于 2006-3-23 23:19 编辑 ]

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [报告]
发表于 2006-03-23 23:18 |只看该作者
DNS,53端口.

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
3 [报告]
发表于 2006-03-23 23:19 |只看该作者
还有
https 443/tcp

论坛徽章:
0
4 [报告]
发表于 2006-03-23 23:23 |只看该作者
我这台机器是要托管的,主要用于网页服务器,没有设置DNS服务器,而且从外网机器访问都是正常的,公司内的机器通过IP地址,无论是web、ftp、ssh都是正常的。

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
5 [报告]
发表于 2006-03-23 23:28 |只看该作者
原帖由 512song 于 2006-3-23 23:23 发表
我这台机器是要托管的,主要用于网页服务器,没有设置DNS服务器,而且从外网机器访问都是正常的,公司内的机器通过IP地址,无论是web、ftp、ssh都是正常的。

都正常那还有什么问题,算我笨,没看懂.

论坛徽章:
0
6 [报告]
发表于 2006-03-23 23:33 |只看该作者
就是无法通过域名访问

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
7 [报告]
发表于 2006-03-23 23:36 |只看该作者
那应该就是DNS的问题
问一下LZ的网络拓扑如何?

[ 本帖最后由 congli 于 2006-3-23 23:41 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP