RE: Re: Re: Pf igen igen

From: Tue Topholm (none@tt--device.dk.lh.bsd-dk.dk)
Date: Tue 09 Nov 2004 - 16:08:53 CET


From: Tue Topholm <none@tt--device.dk.lh.bsd-dk.dk>
To: <none@bsd-dk--bsd-dk.dk.lh.bsd-dk.dk>
Subject: RE: Re: Re: Pf igen igen
Date: Tue, 9 Nov 2004 16:08:53 +0100


>Du kan ikke faa svaret ved at taenke. Brug tcpdump(1) til at >se hvad der egentlig kommer.
>Hvad sker der eksempeltvist med DNS-queries fra det interne >net?

DNs-queries kan jo pt ikke komme ud.. har prøvet at se på tcpdump, der kan jeg jo kun se de pakker den bloker, og det ser ud til at være alt.

Men som sagt hvis jeg fjerner:
block in log on $int_if all
Så kører det hele, men så er der jo heller ikke noget der blokere. Har også prøvet med en:
pass out quick on $int_if all
for at se om den jeg kunne komme ud fra det interne netværk, men det vil den heller ikke. Så jeg er rimelig forvirret, da denne burde være lige glad med block-reglen



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:46 CET