|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeBSD - Правило PF |
|
FreeBSD - Правило PF
|
Пользователь Сообщения: 89 |
Профиль | Отправить PM | Цитировать Помогите сложить правильно правило в pf.conf чтобы пробросить на порт 3389 подлючение из вне.
Есть переменные: ext_if_cheap-WAN Ruslan="192.168.0.201" ports_rdp="3389" Я примерно так писал но это не правильно: pass in log on $ext_if_cheap proto tcp to $Ruslan ports to $ports_rdp |
|
Отправлено: 17:53, 21-05-2012 |
Ветеран Сообщения: 738
|
Профиль | Отправить PM | Цитировать rdr on $ext_if_cheap proto tcp from any to $ext_if_cheap port 3389 -> $Ruslan port $ports_rdp
Стоит заметить, что когда правила перенаправления проверяются клиентом из LAN сети, это не работает. Причина в том, что правила перенаправления применяются только для пакетов, которые проходят через указанный интерфейс($ext_if_cheap, в данном случае). Соединение на внешний адрес брандмауэра от хоста в локальной сети не означает, что пакет пойдёт через внешний интерфейс. TCP/IP стэк на брандмауэре сравнивает адрес назначения входящих пакетов со своими собственными адресами и алиасами и определяет подключение к самому себе, после того, как пакеты прошли внутренний интерфейс. Такие пакеты физически не проходят через внешний интерфейс, и стэк не симулирует такой проход. Таким образом, PF никогда не видит эти пакеты на внешнем интерфейсе, и правило перенаправления указанное на внешнем интерфейсе не применяется. |
------- Отправлено: 18:23, 21-05-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Proxy/NAT - Правило в Kerio | ugara | Сетевые технологии | 6 | 17-08-2012 06:53 | |
FreeBSD - [решено] Правило pf samba | VictorSh | Общий по FreeBSD | 1 | 20-04-2012 17:50 | |
ISA 2006 Правило политики ICQ!!! | luginf | ISA Server / Microsoft Forefront TMG | 6 | 27-01-2012 12:09 | |
mod_rewrite: правило для браузеров IE 5/6 | blacks2 | Вебмастеру | 10 | 08-02-2010 10:33 | |
V. 5.5/2000/2003 - Правило для Exchange | stavsys | Microsoft Exchange Server | 1 | 11-04-2009 17:10 |
|