Mitt problem är att jag inte lyckas att redirecta trafik till min web-server.
Jag har suttit nu ett bra tag och läst runt på nätet utan att jag hittar vad som är fel.
När jag skriver in min publika ip-nummer (nummer till brandväggen dvs) så får jag bara Alert! Unreachable host. Men skriver jag däremot adressen direkt till webservern är det inga problem varken från brandväggen eller dator2.
Min pf.conf ser ut på följande sätt:
ext_if = "rl1"
int_if = "vr0"
ext_ad = "193.x.x.x"
prv_ad = "192.168.1.0/24"
dmz_ad = "192.168.2.2"
src_ad = "192.168.2.1"
tcp_services = "{22, 113, 80}"
nat_proto = "{tcp, udp, icmp}"
icmp_types = "echoreq"
#table <spamd> persist
#table <spamd-white> persist
########## Options #######################
set block-policy return
set loginterface $ext_if
# Bägrensa nummer av fragmenterade paket i minnet upp till 30000
set limit frags 10000
########## Normalisera paket #############
scrub in all
scrub out on $ext_if all \
random-id
scrub in on $ext_if all \
no-df min-ttl 100 max-mss 1460 fragment reassemble
scrub out on $ext_if all \
no-df min-ttl 10 max-mss 1460 fragment crop
scrub out on $ext_if from $src_ad to $dmz_ad \
no-df min-ttl 100 max-mss 1460 fragment drop-ovl
########## Nat rulsets ###################
nat on $ext_if inet proto $nat_proto from $prv_ad to any -> $ext_if
nat on $ext_if inet proto $nat_proto from $dmz_ad to any -> $ext_if
rdr on $ext_if inet proto tcp \
from any to ($ext_if) port 80 -> $dmz_ad port 80
rdr on 192.168.1.1 inet proto tcp \
from $prv_ad to $ext_ad port 80 -> $dmz_ad port 80
########## Packet filtering ##############
pass quick on lo0 all
pass in on $ext_if inet proto tcp from any to ($ext_if) \
port $tcp_services flags S/SA keep state
pass in log on $ext_if proto tcp from any to $dmz_ad port 80 \
flags S/SA synproxy state
pass in inet proto icmp all icmp-type $icmp_types keep state
pass in on $int_if from $int_if:network to any keep state
pass out on $int_if from any to $int_if:network keep state
pass out on $ext_if proto tcp all modulate state flags S/SA
pass out on $ext_if proto { udp, icmp } all keep state
Ser någon vad är det som inte stämmer?
PS.
Kan tillägga att jag kör OpenBSD version 3.6 på min brandvägg.