Re: Problemer med pf og vpn connection

From: Allan Wermuth (none@alw--sdf-eu.org.lh.bsd-dk.dk)
Date: Thu 16 Dec 2004 - 15:31:21 CET


Date: Thu, 16 Dec 2004 14:31:21 +0000
From: Allan Wermuth <none@alw--sdf-eu.org.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Problemer med pf og vpn connection

On Thu, Dec 16, 2004 at 01:14:54PM +0100, Sven Esbjerg wrote:
>
> For det første så har du blokeret for udp og icmp på på ath0. Nu ved jeg ikke
> hvordan Ciscos VPN protokol virker, men jeg kunne forestille mig det er
> svarer til RFC protokollerne. Derfor har du brug for at tillade udgående
> forbindelser til udp port 500.

Undskyld, der var smuttet en linie da jeg klippe/klistrede fra pf.conf.
Min sidste regel var ikke kommet med, men her er den:

pass out on ath0 proto { udp, icmp } all keep state

> For det andet så er det nemmeste for dig selv at se hvilke pakker der
> blokeres ved at bruge:
> tcpdump -n -e -ttt -i pflog0

Det proever jeg.

mvh

-- 
Allan Wermuth
alw@sdf-eu.org

SDF-EU Public Access UNIX System - http://sdf-eu.org



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:47 CET