Re: pf og pass

From: Gitte Wange (none@gitte--wange.dk.lh.bsd-dk.dk)
Date: Wed 03 Nov 2004 - 23:50:17 CET


Date: Wed, 03 Nov 2004 23:50:17 +0100
From: Gitte Wange <none@gitte--wange.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: pf og pass

Tue Topholm wrote:
>>pass in proto {tcp, udp} from any to any port www flags S/SA modulate state
>
>
> Hvis jeg nu få en server mere, og vil gå direkte til ip'en hvordan gør jeg
> det. Hvis jeg f.eks har ip'erne 1.2.3.4 og 2.3.4.5
> Hvor den ene kører mail og den www.
>
> Så kan jeg jo ikke bare bruge den du har skrevet foroven.
>
> Så må den vil se sådan her ud.
>
> Mail:
> Pass in proto tcp from any to 2.3.4.5 port = 25 flags S/SA modulate state
> Pass in proto tcp from any to 2.3.4.5 port = 110 flags S/SA modulate state
>
> WWW:
> pass in proto {tcp, udp} from any to 1.2.3.4 port www flags S/SA modulate
> state
>
>
> /Tue

Kære Tue,

Har du læst hele pf FAQ'en der er på OpenBSD's side?
Den forklarer en masse basake ting ret godt så selv jeg forstår dem. Det
kan jeg virkelig anbefale dig at læse igennem et par gange inden du
kaster dig ud i dit projekt. Og så lav en tegning - det hjælper ofte på
forståelsen.

Hilsen Gitte



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:46 CET