Merhaba.
PF hakkında da bir kaç sorum olacak.
Network yapım şöyle.
İşletim sistemi: freebsd 7.1
İç bacak: eth: rl0 ip:192.168.1.1
Dış bacak: eth: bg0 ip: 192.168.0.100 gateway:192.1680.2 dns:192.168.0.2
server internete çıkıyor.
ipf.conf dosyası: /etc/ipf/ipfconf
/etc/sysctl.conf dosyasına
Merhaba,
pf kernel'da aktiflestirilmemis.
kldload pf
diyerek etkinlestirebilirsiniz. Degisikligin her boot'ta
aktif olmasi icin
/etc/rc.conf dosyaniza
pf_enable=YES
pf_rules=/etc/pf.conf
pf_program=/sbin/pfctl
pf_flags=
pflog_enable=YES
pflog_logfile=/var/log/pflog
Dediklerinizi yaptım.
*pfctl-e komutunu verdiğimde*
No ALTQ support in kernel
ALTQ related functions disabled
pfctl: pf already enabled mesajını alıyorum.
Bir size zahmet nat satırının doğrusunu yazabilir misiniz?
*pfctl oid nat on rl0 from 192.168.1.0/24 to any *
pfctl: unknown command line
Murat Hocam
Dediklerinizi yaptım.
pfctl-e komutunu verdiğimde
No ALTQ support in kernel
ALTQ related functions disabled
pfctl: pf already enabled mesajını alıyorum.
Bir size zahmet nat satırının doğrusunu yazabilir misiniz?
pfctl oid nat on rl0 from 192.168.1.0/24 to any *
pfctl: unknown
Namik bey,
Dogrusunu yazalim sorun degil, fakat sorulan sorudan anlasilan, pf'i
calistirabilmeniz icin once biraz dokuman okumaniz gerektigi.
Asagidaki dokumani tavsiye ederim:
http://www.enderunix.org/docs/pf_tr.pdf
--
Murat
http://www.enderunix.org/murat/
On Sat, 2009-03-07 at 18:40
Murat Hocam söylediğiniz belgeden alıntı
Basit bir NAT tanımlaması su sekildedir:
nat on tl0 from 192.168.1.0/24 to any - 24.5.0.5
Bu kural 192.168.1.0/24 ağından gelen paketlerin kaynak adresini
24.5.0.5 yaparak tl0 üzerinden NAT
yapılacağını belirtir.
Yukarıdaki kural doğru olmasına rağmen
Merhabalar Namik bey,
UNIX domain'indeki diger konu basliklari gibi, PF de oncesinde
ciddi bir ogrenme sureci gerektiriyor. Onun icin sikilmadan
ilgili belge ve tutorial'lari tekrar tekrar okumanizi
tavsiye ederim.
Ilgili dokumandan:
Aynı zamanda pfctl komutu da kullanılarak PF aktif veya
Maalesef o belgeyi okudum.
Ama buralarda takıldım.
FreeBSD 6 kitabi: http://www.acikakademi.com/catalog/freebsd6
-
Listeye soru sormadan once lutfen http://ipucu.enderunix.org sitesine bakiniz.
Cikmak icin, e-mail:
8 matches
Mail list logo