<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Доступ в интернет по ip, PF+squid Freebsd</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93196.html</link>
    <description>Добрый день! помогите пожалуйста!!! уже неделю бьюсь все бестолку, перечитал уже маны, необходимо выпустить в инет один комп по IP в обход squid, есть правила:&lt;br&gt;&lt;br&gt;nat on $EXT_IF from 192.168.0.100 to any -&amp;gt; $EXT_IP&lt;br&gt;&lt;br&gt;pass out on $EXT_IF from 192.168.0.100 to any keep state&lt;br&gt;&lt;br&gt;Буду очень признателен за помощь!&lt;br&gt;</description>

<item>
    <title>Доступ в интернет по ip, PF+squid Freebsd (Lomonosov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93196.html#6</link>
    <pubDate>Tue, 27 Mar 2012 10:00:11 GMT</pubDate>
    <description> Мне это все хозяйство по наследству досталось, неделю читал, время поджимает, поэтому и спрашиваю, видимо я чего то недогоняю.&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в интернет по ip, PF+squid Freebsd (artemrts)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93196.html#5</link>
    <pubDate>Tue, 27 Mar 2012 09:52:29 GMT</pubDate>
    <description>&amp;gt; Все сделал как вы сказали, но не работает, вот часть конфига, может &lt;br&gt;&amp;gt; я опять чтото напутал?: &lt;br&gt;&amp;gt; #HOSTNEW &lt;br&gt;&amp;gt; set state-policy if-bound &lt;br&gt;&amp;gt; nat on $EXT_IF inet from 192.168.0.100 to !(self) -&amp;gt; ($EXT_IF) &lt;br&gt;&amp;gt; block in all &lt;br&gt;&amp;gt; block out all &lt;br&gt;&amp;gt; block in quick on $EXT_IF from any to $LOCALHOST &lt;br&gt;&amp;gt; block in on $EXT_IF from &amp;lt;private&amp;gt; to any &lt;br&gt;&amp;gt; block in quick on $EXT_IF from &#123;&amp;lt;portscanofly&amp;gt;,&amp;lt;portscanfile&amp;gt; &#125; &lt;br&gt;&lt;br&gt; А это зачем? Первое правило заменяется antispoof quick on &#123;lo $int_if&#125;&lt;br&gt; &lt;br&gt; &lt;br&gt;&amp;gt;             &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;   # I N T E R N A L &lt;br&gt;&amp;gt;  T R A F F I C &lt;br&gt;&amp;gt; #HOSTNEW_SQUID &lt;br&gt;&amp;gt; pass out on $EXT_IF inet from $EXT_IF to any &lt;br&gt;&amp;gt; pass in quick on $INT_IF inet from $INT_IF:network to $INT_IF &lt;br&gt;&amp;gt; pass out quick on $INT_IF inet from $INT_IF to $INT_IF:network &lt;br&gt;&lt;br&gt; tcpdump&apos;ом смотрите где пакеты не проходят. Вообщем, почитайте еще мануалко.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в интернет по ip, PF+squid Freebsd (Lomonosov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93196.html#4</link>
    <pubDate>Tue, 27 Mar 2012 08:44:00 GMT</pubDate>
    <description>Один свой косяк нашел, перенес параметр set state-policy if-bound перед scub, но все равно не работает... &lt;br&gt;</description>
</item>

<item>
    <title>Доступ в интернет по ip, PF+squid Freebsd (Lomonosov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93196.html#3</link>
    <pubDate>Tue, 27 Mar 2012 07:53:10 GMT</pubDate>
    <description>Все сделал как вы сказали, но не работает, вот часть конфига, может я опять чтото напутал?:&lt;br&gt;&lt;br&gt;#HOSTNEW&lt;br&gt;set state-policy if-bound&lt;br&gt;nat on $EXT_IF inet from 192.168.0.100 to !(self) -&amp;gt; ($EXT_IF)&lt;br&gt;&lt;br&gt;block in all&lt;br&gt;block out all&lt;br&gt;&lt;br&gt;block in quick on $EXT_IF from any to $LOCALHOST&lt;br&gt;block in on $EXT_IF from &amp;lt;private&amp;gt; to any&lt;br&gt;block in quick on $EXT_IF from &#123;&amp;lt;portscanofly&amp;gt;,&amp;lt;portscanfile&amp;gt; &#125;&lt;br&gt;&lt;br&gt;                                    # I N T E R N A L  T R A F F I C&lt;br&gt;#HOSTNEW_SQUID&lt;br&gt;pass out on $EXT_IF inet from $EXT_IF to any&lt;br&gt;pass in quick on $INT_IF inet from $INT_IF:network to $INT_IF&lt;br&gt;pass out quick on $INT_IF inet from $INT_IF to $INT_IF:network&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в интернет по ip, PF+squid Freebsd (Lomonosov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93196.html#2</link>
    <pubDate>Tue, 27 Mar 2012 07:07:49 GMT</pubDate>
    <description>Спасибо! сейчас буду пробовать!&lt;br&gt;</description>
</item>

<item>
    <title>Доступ в интернет по ip, PF+squid Freebsd (artemrts)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93196.html#1</link>
    <pubDate>Tue, 27 Mar 2012 07:04:20 GMT</pubDate>
    <description>&amp;gt; Добрый день! помогите пожалуйста!!! уже неделю бьюсь все бестолку, перечитал уже маны, &lt;br&gt;&amp;gt; необходимо выпустить в инет один комп по IP в обход squid, &lt;br&gt;&amp;gt; есть правила: &lt;br&gt;&amp;gt; nat on $EXT_IF from 192.168.0.100 to any -&amp;gt; $EXT_IP &lt;br&gt;&amp;gt; pass out on $EXT_IF from 192.168.0.100 to any keep state &lt;br&gt;&lt;br&gt;                            ^^^^^^^^^^^^&lt;br&gt;Ваша ошибка в том, что вы указали адрес, а надо указать внешний интерфейс. У вас НАТ, и в этом месте не фигурирует реальный адрес отправителя (192.168.0.100).&lt;br&gt;И убедитесь, что включен форвардинг net.inet.ip.forwarding: 1&lt;br&gt;&lt;br&gt;&amp;gt; Буду очень признателен за помощь!&lt;br&gt;&lt;br&gt;set state-policy if-bound&lt;br&gt;&lt;br&gt;nat on $ext_if inet from 192.168.0.100 to !(self) -&amp;gt; ($ext_if)&lt;br&gt;&lt;br&gt;block in&lt;br&gt;block out&lt;br&gt;&lt;br&gt;А дальше открываете &quot;окна&quot; в зависимости от ваших требований. Учтите, что PF - это statefull firawall, поэтому явно указывать обратный маршрут не нужно.&lt;br&gt;&lt;br&gt;pass out on $ext_if inet from $ext_if to any&lt;br&gt;&lt;br&gt;# Эти 2 правила для сквида на внутр. интерфейсе. Можно задать более жесткие условия,&lt;br&gt;# указав протокол и п</description>
</item>

</channel>
</rss>
