IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

BSD Discussion :

[OpenBSD] Packet Filter


Sujet :

BSD

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut [OpenBSD] Packet Filter
    Bonjour,

    Je veux faire un firewall avec Packet Filter sur OpenBSD 4.6.

    J'ai un ensemble de règles :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
    ext_if = "em0"
    int_if = "em1"
    localnet = $int_if:network
    weberver = "192.168.2.2"
    webports = "{ http, https }"
    nat on $ext_if from $localnet to any -> ($ext_if)
    block all
    rdr on $ext_if proto tcp from any to $ext_if port $webports -> $webserver
    pass proto tcp from any to $webserver port $webports synproxy state
    Tout marche très bien sauf lorsque l'option synproxy state (se trouvant sur la dernière règle) est ajouté. Pourquoi en ajoutant l'option synproxy state cela ne marche plus ? pourtant cette option permet seulement de faire un proxy TCP avec les trois poignée de mains.

    De plus, cette configuration est présente dans une documentation (Livre : Le livre de Packet Filter).

    Merci

    Bonne journée

  2. #2
    Candidat au Club
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    solution faire le filtrage seulement sur l'interface $ext_if et donc rajouter : set skip on $int_if

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [OpenBSD] Configuration de packet filter
    Par Olivier Regnier dans le forum BSD
    Réponses: 7
    Dernier message: 15/08/2009, 00h28
  2. Réponses: 1
    Dernier message: 09/06/2008, 18h22
  3. [FreeBSD] utilisation de packet filter
    Par gwenhael dans le forum BSD
    Réponses: 13
    Dernier message: 22/03/2008, 20h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo