RE: pf, kan ikke connecte til dem der indenfor firewallen

From: Claus Guttesen (none@cguttesen--yahoo.dk.lh.bsd-dk.dk)
Date: Sun 27 Feb 2005 - 13:16:09 CET


Date: Sun, 27 Feb 2005 13:16:09 +0100 (CET)
From: Claus Guttesen <none@cguttesen--yahoo.dk.lh.bsd-dk.dk>
Subject: RE: pf, kan ikke connecte til dem der indenfor firewallen
To: bsd-dk@bsd-dk.dk


> Nej.. Kan hverken pinge gw'en eller nogen I det
> andet iprange, eller omvendt.

Hvis du slet ikke kan pinge def.gw. fra begge subnets,
kan der være flere årsager. Da du kører en transparent
firewall, antager jeg den ikke har nogen ip-adresse.

Jeg har ikke arbejdet med transparente firewall's, så
jeg kan det ikke særlig godt. Men skal den virke som
bridgde, skal den også overføre arp-anmodninger og
andre broad- og multicast. Gør den det?

Lav en 'arp -na' på det ene net, så skal du se mac- og
ip-adresser fra det andet. Hvis ikke, vrker det som om
den (firewallen) filtrerer disse oplysninger.

Sæt evt. firewallen op så den *ikke* er transparent,
men med ip-adresser.

Hilsen
Claus



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:48 CET