免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1651 | 回复: 3
打印 上一主题 下一主题

[FreeBSD] PF单网卡不能做重定向么? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-07 16:45 |只看该作者 |倒序浏览
参考某大大的PF, 如法泡制, 规则错误, 不能上网站及QQ, 初步怀疑单网卡是行不通的.

环境: ADSL拨号上网, 单机单网卡, 一个懒人

# > /etc/pf.conf
# vi /etc/pf.conf
========================== pf.conf ======================
ext_if = "rl0"
noroute = "{ 127.0.0.1/8, 10.0.0.0/8, 255.255.255.255/32 }"
ports = "{ 20, 21, 22 }"
web = "{127.0.0.1}"

set block-policy return
set optimization aggressive
set skip on lo0

scrub in all
rdr on $ext_if proto tcp from any to $ext_if port 80 -> $web port 80  
rdr on $ext_if proto tcp from any to $ext_if port 443 -> $web port 443


###to disenable antispoof
antispoof for $ext_if inet

block all
block return
block in quick on $ext_if os NMAP
block in quick on $ext_if from $noroute to any
block out quick on $ext_if from any to $noroute

###enable synproxy for web
pass in on $ext_if proto tcp from any to $web port {80,443} flags S/SA keep state

pass quick on $loop all
pass in on $ext_if proto {tcp,udp} from any to any port $ports keep state
pass in quick proto tcp from any to any port 55000 >< 56000 keep state
pass out on $ext_if all keep state
========================== pf.conf ======================


测试结果 http://bbs.chinaunix.net/viewthread.php?tid=882260

论坛徽章:
0
2 [报告]
发表于 2007-01-07 20:10 |只看该作者
请问有人知道错在那吗?

论坛徽章:
0
3 [报告]
发表于 2007-01-10 16:38 |只看该作者
$ext_if="tun0"
$int_if="rl0"

论坛徽章:
0
4 [报告]
发表于 2007-01-10 22:12 |只看该作者
我也想知道
單機單網卡,不要NET也不作網關,只有提供web servers
該如何設定
哪位好心的大大能否詳細教學一下
感謝您
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP