Re: pf, kan ikke connecte til dem der indenfor firewallen

From: Michael Knudsen (none@e--molioner.dk.lh.bsd-dk.dk)
Date: Sun 27 Feb 2005 - 15:23:31 CET


Date: Sun, 27 Feb 2005 15:23:31 +0100
From: Michael Knudsen <none@e--molioner.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: pf, kan ikke connecte til dem der indenfor firewallen

Quoting Tue Topholm (tt@device.dk):
> >Jeg forstaar ikke den tegning, du har lavet; begge netvaerk er placeret
> >paa begge sider af firewallen. Er de to nederste routerne?
>
> Begge netværk er placeret bag firewall'en. Der er ingen routere, da
> Webpartner sørger for det.

Hvis begge netvaerk er placeret bag firewallen, kan du bare oprette de
netvaerksruter, jeg snakkede om, paa dine maskiner.

> >Har du proevet at slaa pf fra midlertidigt og teste med ping? Hvad er
> >din block-policy? Hvad siger tcpdump paa firewall (begge interfaces) og
> >destinationsmaskinen ved ping?
>
> Jeg har lige prøvet at slå pf fra, og så virker det.

Virker alt saa? Det tyder paa, at trafikken mellem de to subnet ryger ud
gennem firewallen. Du bliver noedt til at tcpdumpe hele vejen for at
finde ud af det.

-- 
Winter meant the coming of the lazy wind, which couldn't be bothered to
blow around people and blew right through them instead.
-- (Terry Pratchett, Wyrd Sisters)



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:48 CET