Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Unix > BSD
BSD Forum d'entraide sur les systèmes BSD. Avant de poster -> FAQ BSD et cours BSD
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 17/11/2009, 11h58   #1
Invité de passage
 
Inscription : novembre 2009
Messages : 2
Détails du profil
Informations forums :
Inscription : novembre 2009
Messages : 2
Points : 1
Points : 1
Par défaut [OpenBSD] Packet Filter

Bonjour,

Je veux faire un firewall avec Packet Filter sur OpenBSD 4.6.

J'ai un ensemble de règles :

Code :
1
2
3
4
5
6
7
8
9
10
ext_if = "em0"
int_if = "em1"
localnet = $int_if:network
weberver = "192.168.2.2"
webports = "{ http, https }"
nat on $ext_if from $localnet to any -> ($ext_if)
block all
rdr on $ext_if proto tcp from any to $ext_if port $webports -> $webserver
pass proto tcp from any to $webserver port $webports synproxy state
Tout marche très bien sauf lorsque l'option synproxy state (se trouvant sur la dernière règle) est ajouté. Pourquoi en ajoutant l'option synproxy state cela ne marche plus ? pourtant cette option permet seulement de faire un proxy TCP avec les trois poignée de mains.

De plus, cette configuration est présente dans une documentation (Livre : Le livre de Packet Filter).

Merci

Bonne journée
Lapeur est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/11/2009, 20h23   #2
Invité de passage
 
Inscription : novembre 2009
Messages : 2
Détails du profil
Informations forums :
Inscription : novembre 2009
Messages : 2
Points : 1
Points : 1
solution faire le filtrage seulement sur l'interface $ext_if et donc rajouter : set skip on $int_if
Lapeur est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 11h57.


 
 
 
 
Partenaires

Hébergement Web