1
ответ

Как Вы делаете перенаправление портов NAT с PF?

В Linux можно сделать перенаправление портов NAT с командой как это: iptables-t туземный-A PREROUTING-i eth0-p tcp - ПЕРЕНАПРАВЛЕНИЕ dport 80-j - к порту 8000, Каков эквивалент с PF BSD?
27.11.2013
1
ответ

FreeBSD pf брандмауэр, новые соединения severly отложенный, когда nating

Я имею недавно fbsd 9.1 установки с pf, который самим не испытывает замедления, например, загружая debian ISO с моего локального debian repo (ftp.se.debian.org). Любая машина позади него...
11.09.2013
1
ответ

Как настроить OpenBSD pf, чтобы только позволить входящий из данных стран?

У меня есть поле OpenBSD 5.2, что выполняет веб-сервер на порте 80 и сервер SSHD на порте 2222. Как я могу настроить pf OpenBSD, чтобы только позволить соединения от данных стран до порта 80 и 2222?
21.01.2013
1
ответ

iptables/pf управляют, чтобы только позволить приложение/пользователя XY?

Я думаю, что нет никакого iptables/pf решения только позволить приложение XY на, например: исходящий tcp порт 80, eth0. Таким образом, если у меня есть идентификатор пользователя: "500" затем, как я мог заблокировать какую-либо другую связь зате
03.05.2011
0
ответов

pf :разница между «состоянием модуляции» и «состоянием сохранения»

В чем разница между «состоянием модуляции» и «состоянием сохранения» в пакетном фильтре (pf )брандмауэра? Я использую MacOS X Catalina 10.15.5. Я понятия не имею, как проверить, какая версия...
21.06.2020
0
ответов

Как заблокировать все попытки подключения SSH, поступающие из $extif

Какую нотацию PF следует блокировать на $ext_, если все входящие попытки SSH-соединения? $ext_if - это интерфейс, указывающий на Интернет. Somthing like: блокировать быстро на $ext_if proto tcp на порт 22 ...
29.05.2020
0
ответов

Как написать правило брандмауэра PF, фильтрующее обмен данными между процессами на одном хосте?

Как написать правило брандмауэра PF, фильтрующее обмен данными между процессами на одном хосте? Из чтения man-страниц я понял, что пакеты должны физически проходить через заданный интерфейс для...
19.08.2019
0
ответов

Я испортил конфигурацию моего брандмауэра Mac (pf.conf) и закончил со 100% потерей пакетов

Я пытался настроить регулирование Wi-Fi для разработки моего нового приложения (в новинку) и пытался сделать это с помощью приложения iceFloor. Я не на 100% уверен, что это проблема, но мне нужно подтвердить, что я ...
23.05.2017
0
ответов

Freebsd: брандмауэр pf не работает при перезапуске

Я запускаю FreeBSD 10.3 p4 и заметил странные поведение При перезапуске машины pf запускается из-за записи в /etc/rc.conf # JAILS cloned_interfaces = "$ {cloned_interfaces} lo1" gateway_enable = "...
13.07.2016
0
ответов

Применение NAT к трафику из туннеля GRE в OpenBSD PF

Все. У меня есть маршрутизатор Cisco 877 и Linode VPS под управлением OpenBSD 5.9 с проходящим между ними туннелем GRE, который отлично работает, и я могу пинговать с любой стороны. Я установил статический маршрут в Cisco ...
24.06.2016
0
ответов

настроил pfctl, чтобы запретить локальным приложениям доступ к определенному имени хоста

Я Пользователь OSX, и я хочу запретить некоторые имена хостов, с которыми некоторые локальные приложения могут делать неприятные вещи. pfctl - это брандмауэр по умолчанию в OSX 10.11 El captain. Итак, как заблокировать определенные ...
22.11.2015
0
ответов

Настройка OpenBSD PF в качестве маршрутизатора

Я использую OpenBSD 4.4, я скопировал шаблон с https://markshroyer.com/guides/router/ch07.html для /etc/pf.conf и отредактировал его, чтобы он соответствовал моя сеть. Когда я запускаю его, я получаю синтаксические ошибки только ...
10.11.2015
0
ответов

на FreeBSD, как мне открыть порт в глобальной сети, но не в локальной сети?

У меня есть одна машина с FreeBSD, которую я использую как playbox / server / torrentbox. Это часть моей локальной сети. Вот семантика (измененная из примера на веб-сайте OpenBSD): [рабочий стол] [ноутбук] | ...
24.08.2015