<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: pf &amp; udp</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4911.html</link>
    <description>Есть сервер FreeBSD 6.4, на нем крутяться игровые сервера, меня интересует как открыть порты для игровых серверов у наружнего интерфейса.Я по-разному пробовал, честно говоря уже теряюсь в догадках, 3 дня раскуривал сабж на разных сайтах, смотрел faq.&lt;br&gt;Привожу вывод sockstat (только интересующие демоны):&lt;br&gt;&lt;br&gt;csuser   hlds_i686  1203  4  udp4   *:27015               *:*&lt;br&gt;csuser   hlds_i686  1203  9  udp4   10.0.39.201:26900     *:*&lt;br&gt;csuser   hlds_i686  1202  4  udp4   *:27015               *:*&lt;br&gt;csuser   hlds_i686  1202  9  udp4   10.0.39.201:26900     *:*&lt;br&gt;csuser   hlds_i686  1167  4  udp4   *:27015               *:*&lt;br&gt;csuser   hlds_i686  1167  9  udp4   10.0.39.201:26900     *:*&lt;br&gt;quake    r1q2ded    1144  6  udp4   *:27910               *:*&lt;br&gt;quake    q3ded      1141  39 udp4   *:27962               *:*&lt;br&gt;quake    q3ded      1138  39 udp4   *:27961               *:*&lt;br&gt;quake    q3ded      1135  39 udp4   *:27960               *:*&lt;br&gt;&lt;br&gt;Привожу pf.conf с комментариями:&lt;br&gt;&lt;br&gt;# Перва сетевая карта Локалка (192.168.130.201)</description>

<item>
    <title>pf &amp; udp (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4911.html#3</link>
    <pubDate>Wed, 03 Aug 2011 13:38:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; synproxy state &lt;br&gt;&amp;gt; pass in on $ext_if proto udp from any to $ext_if port 27962 &lt;br&gt;&amp;gt; synproxy state &lt;br&gt;&amp;gt; # Разрешаем входящий трафик Counter-Strike Server &lt;br&gt;&amp;gt; pass in on $ext_if proto udp from any to $ext_if port 27015 &lt;br&gt;&amp;gt; synproxy state &lt;br&gt;&amp;gt; -------------------------------------------------------------------------------- &lt;br&gt;&amp;gt; Потом конечно сервер с фришкой воткнул обратно в роутер и со своей &lt;br&gt;&amp;gt; машинки уже не могу попасть на сервер по внешнему интерфейсу,так и &lt;br&gt;&amp;gt; должно быть. Благодарю за ответ!&lt;br&gt;&lt;br&gt;tcpdump и смортите что от кого приходит и что кому отправляется&lt;br&gt;&lt;br&gt;&amp;gt; Правила подкрутил, политику выбрал более жесткую - блочить все.&lt;br&gt;&amp;gt; Еще несколько глупых вопросов. При таком конфиге насколько безопасен сервер? Могут ли &lt;br&gt;&amp;gt; взломав его порыться в локалке? Могул ли вообще добраться до локалки, &lt;br&gt;&amp;gt; когда она находится за двойной защитой - роутер и сервер с &lt;br&gt;&amp;gt; фрей? Что еще посоветуете для улучшения безопасности?&lt;br&gt;&lt;br&gt;если зальют и запустят что-то типа vpn клиента, то ваша локалка будет как на </description>
</item>

<item>
    <title>pf &amp; udp (restyler)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4911.html#2</link>
    <pubDate>Wed, 03 Aug 2011 12:49:52 GMT</pubDate>
    <description>Дело было не в бобине...&lt;br&gt;Для начала как все соединено:&lt;br&gt;&lt;br&gt;                                    Internet&lt;br&gt;                                        &amp;#124;&lt;br&gt;Сервер FreeBSD------Роутер------Моя машинка&lt;br&gt;                 &amp;#124;                                   &amp;#124;      &lt;br&gt;                 &amp;#124;                                   &amp;#124;&lt;br&gt;                 &amp;#124;                                   &amp;#124;&lt;br&gt;                 -------------------------------------&lt;br&gt;                 #               LAN                 #&lt;br&gt;                 -------------------------------------&lt;br&gt;&lt;br&gt;Я сначала просто забыл о том, что при подключении к роутеру все машины друг от друга отделяются.Потом чтобы вчистую проверить внешний интерфейс сервака я соединил напрямую свой комп с сервером фришки, у себя выставил IP из сети 10.0.39., немного переписал правила - и все заработало! Привожу последний рабочий конфиг:&lt;br&gt;&lt;br&gt;# Перва сетевая карта Локалка (192.168.130.201)&lt;br&gt;int_if=&quot;vr0&quot;&lt;br&gt;&lt;br&gt;# Вторая сетевая карта Мир (10.0.39.201)&lt;br&gt;ext_if=&quot;xl0&quot;&lt;br&gt;&lt;br&gt;# LAN (л</description>
</item>

<item>
    <title>pf &amp; udp (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4911.html#1</link>
    <pubDate>Wed, 03 Aug 2011 06:57:17 GMT</pubDate>
    <description>а если на время разрешить все входящие - работает?&lt;br&gt;и попробуйте не использовать self&lt;br&gt;</description>
</item>

</channel>
</rss>
