URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 79415
[ Назад ]

Исходное сообщение
"Пример pf.conf"

Отправлено GreeTH , 23-Мрт-08 18:44 
Sorry, c pf на Вы. ила даже вообще никак.
Есть задача:
Есть сервер, выполняющий функцию шлюза, на котором два интерфейса bge1 - внешний и bge0 - внутренний.
Есть Внутренняя сеть 192.168.0.0/24. Нужно сделать так, чтобы некоторые пользователи из внутренней сети выходили в интернет, причем у некоторых пользователей нужно ограничивать скорость.
сейчас нашел конфиг, который пускает всех и вся:

#-------
int_if="bge0"
ext_if="bge1"
scrub in all
nat on $ext_if from 192.168.0.0/24 to any -> ($ext_if)
pass on $int_if all
pass out on $ext_if proto tcp all modulate state flags S/SA
pass out on $ext_if proto {udp, icmp} all keep state
#-------

Если не трудно помогите с конфигом на примере
192.168.0.2 - может выйти в интернет на полной скорости
192.168.0.3 - может выйти в интернет на скорости 128к
а из вне можно зайти по ssh с адреса xx.xx.xx.xx


Содержание

Сообщения в этом обсуждении
"Пример pf.conf"
Отправлено helloworld , 23-Мрт-08 20:20 
Загляните /usr/share/examples/pf

Если что-то будет не понятно, то сюда: http://www.openbsd.org/faq/pf/


"Пример pf.conf"
Отправлено GreeTH , 23-Мрт-08 20:27 
спасибо. исчерпывающе. А с конкретным примером?