table <all_net> 
{10.9.0.0/24,10.8.0.0/24,10.100/16,10.162.0.0/16,172.16.1.0/24,10.1.0.0/16,192.168.0.0/24,192.168.5.0/24.....}
  gibi bir tüm ip aralıklarınızı içeren (router fw arası aralık dahil) bir 
table yapın.

Kurallara  pass from <all_net> to <all_net>  ekleyip deneyin lütfen.

From: Bilge KAAN [mailto:[email protected]]
Sent: Wednesday, November 02, 2011 3:41 PM
To: Linux Güvenlik
Cc: Kamer AKIN
Subject: Re: [Linux-guvenlik] Re: Pf nat sorunu

Kamer Bey,

Şuan mümkün değil...

On 02.11.2011 08:26, Kamer AKIN wrote:
Pf.conf u görebilmemiz mümkünmü ?

Kamer


From: 
[email protected]<mailto:[email protected]>
 [mailto:[email protected]] On Behalf Of Bilge Kaan
Sent: Tuesday, November 01, 2011 11:42 PM
To: [email protected]<mailto:[email protected]>
Subject: [Linux-guvenlik] Pf nat sorunu

Merhaba,

OpenBsd + pf + squid üçlüsü kullanarak firewall konfigurasyonum var. Şöyle bir 
sıkıntım var. ..openBsd dış network baçağına bir juniper modem bağlı. juniper 
modem üzerinde site to site vpn 'den iki farlı lokasyonda şubemizi bağladık. 
Fakat bu iki şube pf disable olmadığı sürece iç networkte(OpenBsd dış baçağa 
kadar ping leyebiliyorlar.) çalışamıyorlar. Farklı ip network'e sahip bu iki 
şubeyi nasıl içeriye natlayacağım.

Teşekkürler..




_______________________________________________

Linux-guvenlik mailing list

[email protected]<mailto:[email protected]>

https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik

Liste kurallari: http://liste.linux.org.tr/kurallar.php
_______________________________________________
Linux-guvenlik mailing list
[email protected]
https://liste.linux.org.tr/mailman/listinfo/linux-guvenlik
Liste kurallari: http://liste.linux.org.tr/kurallar.php

Cevap