webForumDet fria alternativet

pf - rdr problem

1 svar · 232 visningar · startad av Steam

SteamMedlem sedan juli 2003169 inlägg
#1

Mitt problem är att jag inte lyckas att redirecta trafik till min web-server.
Jag har suttit nu ett bra tag och läst runt på nätet utan att jag hittar vad som är fel.

När jag skriver in min publika ip-nummer (nummer till brandväggen dvs) så får jag bara Alert! Unreachable host. Men skriver jag däremot adressen direkt till webservern är det inga problem varken från brandväggen eller dator2.

Min pf.conf ser ut på följande sätt:

ext_if = "rl1"   
int_if = "vr0"
ext_ad = "193.x.x.x"
prv_ad = "192.168.1.0/24"
dmz_ad = "192.168.2.2"
src_ad = "192.168.2.1"

tcp_services = "{22, 113, 80}"
nat_proto = "{tcp, udp, icmp}"
icmp_types = "echoreq"

#table <spamd> persist
#table <spamd-white> persist

########## Options #######################
set block-policy return
set loginterface $ext_if

# Bägrensa nummer av fragmenterade paket i minnet upp till 30000
set limit frags 10000

########## Normalisera paket #############
scrub in all

scrub out on $ext_if all \
      random-id

scrub in on $ext_if all \
	 no-df min-ttl 100 max-mss 1460 fragment reassemble

scrub out on $ext_if all \
	  no-df min-ttl 10 max-mss 1460 fragment crop

scrub out on $ext_if from $src_ad to $dmz_ad \
	  no-df min-ttl 100 max-mss 1460 fragment drop-ovl

########## Nat rulsets ###################
nat on $ext_if inet proto $nat_proto from $prv_ad to any -> $ext_if
nat on $ext_if inet proto $nat_proto from $dmz_ad to any -> $ext_if

rdr on $ext_if inet proto tcp \
	from any to ($ext_if) port 80 -> $dmz_ad port 80 

rdr on 192.168.1.1 inet proto tcp \
	from $prv_ad to $ext_ad port 80 -> $dmz_ad port 80

########## Packet filtering ##############
pass quick on lo0 all

pass in on $ext_if inet proto tcp from any to ($ext_if) \
	port $tcp_services flags S/SA keep state

pass in log on $ext_if proto tcp from any to $dmz_ad port 80 \
	flags S/SA synproxy state

pass in inet proto icmp all icmp-type $icmp_types keep state

pass in  on $int_if from $int_if:network to any keep state
pass out on $int_if from any to $int_if:network keep state

pass out on $ext_if proto tcp all modulate state flags S/SA
pass out on $ext_if proto { udp, icmp } all keep state

Ser någon vad är det som inte stämmer?

PS.
Kan tillägga att jag kör OpenBSD version 3.6 på min brandvägg.

SteamMedlem sedan juli 2003169 inlägg
#2

Det går visst att komma utifrån åt min webserver men inte från LAN vilket även står i boken som jag missade att läsa. Problemet är delvis löst men det skall även gå att komma inifrån på den externa adressen fast då gäller det att konfigurera mera.

135 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)