Re: pf problemer under bridging

From: Allan Jensen (none@unik1971--hotmail.com.lh.bsd-dk.dk)
Date: Thu 29 Apr 2004 - 14:49:19 CEST


From: "Allan Jensen" <none@unik1971--hotmail.com.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: pf problemer under bridging
Date: Thu, 29 Apr 2004 12:49:19 +0000


>
>Kan det være at det er bridging der ikke virker for dig? Hvordan ser din
>bridge konf ud? Er bridge interfacet oppe?
>

Umiddelbart virker passagen igennem netkortene meget fint - ser det ud til.
Hvis jeg opsætter regler for at alt trafik må passere, virker det fint nok.
Så på den måde mener jeg bridgen virker.

Min opsætning:

/etc/hostname.xl0
inet 192.168.0.4 255.255.0.0 NONE

/etc/hostname.em1
up media auto

/etc/bridgename.bridge0
add xl0
add em1
up

/etc/sysctl.conf
[snip]
net.inet.ip.forwarding=1 (er enabled)
[snip]

/etc/rc.conf
pf=YES

serv1# ifconfig xl0
xl0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
        address: 00:a0:24:d3:72:97
        media: Ethernet 10baseT (10baseT half-duplex)
        inet 192.168.0.4 netmask 0xffff0000 broadcast 192.168.255.255
        inet6 fe80::2a0:24ff:fed3:7297%xl0 prefixlen 64 scopeid 0x3

serv1# ifconfig em1
em1: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1500
        address: 00:07:e9:10:c3:42
        media: Ethernet autoselect (100baseTX full-duplex)
        status: active
        inet6 fe80::207:e9ff:fe10:c342%em1 prefixlen 64 scopeid 0x2

I pf.conf har jeg skrevet:

pass in on em1 all
pass out on em1 all
pass in on xl0 all
pass out on xl0 all

Men når jeg blocker alt trafik på xl0 og tillader nogen porte åbne, er der
slet ingen forbindelse igennem.

Hvorfor ikke det?

/Allan.

_________________________________________________________________
Få alle de nye og sjove ikoner med MSN Messenger http://www.msn.dk/messenger



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:39 CET