Re: pf problemer under bridging

From: Flemming Laugaard (none@flemming.laugaard--uni-c.dk.lh.bsd-dk.dk)
Date: Thu 29 Apr 2004 - 07:33:24 CEST


Date: Thu, 29 Apr 2004 07:33:24 +0200 (CEST)
Subject: Re: pf problemer under bridging
From: "Flemming Laugaard" <none@flemming.laugaard--uni-c.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>

Hej Allan

Jeg skynder mig lige at sige at jeg ikke er pf specialist. Jeg er ipfilter
fyr. Men da de pf ligner ipfilter meget, vover jeg et øje ;-)
> sat en bridge op mellem xl0 (yderside) og em1 (inderside).

Jeg har følgende ændringsforslag:

- Er det meningen at Internet skal tilgå port 22, 25, 53, 110, 443 og 3128?
  - Hvis ikke skal de regler flyttes til em1
- Tilføj "keep state" på de regler der skal bruges for klienterne bag
  firewallen

Kan du evt. komme med "rå skitsen" til din firewalls funktion?

Mvh
 Flemming Laugaard



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:39 CET