newixz | Salut,
desolé de t'arreter de suite, j'ai fais un post : http://forum.hardware.fr/hfr/syste [...] 2407_1.htm
ou j'explique que mon bsd avec pf me pose probleme avec carp.
donc avec je PF je ne sais ci cela donctionne bien. je te conseil si tu en as la possibilité de monter une becane phusique pour ce genre de taf.
pour pf :
ex de conf (basic):
Code :
- # $OpenBSD: pf.conf
- #
- ext_if="nfe0"
- int_if="re0"
- dmz_if="re1"
- tcp_services = "{ 22, 53, 80, 139, 389, 445, 515, 3306, 27015, 27030 }"
- # type de signaux icmp acceptés
- icmp_types = "{ echoreq, echoreq, timex, unreach }"
- #table <spamd-white> persist
- NameServer = "{ 192.168.1.1 }"
- IntNet = "192.168.0.0/24"
- NoRoute = "{ 127.0.0.1/8, 172.16.0.0/12, 255.255.255.255/32 }"
- set optimization aggressive
- set loginterface $ext_if
- #-------------------------------------------------------------------------
- # Normalize
- #-------------------------------------------------------------------------
- #
- scrub in all
- #
- #-------------------------------------------------------------------------
- # NAT et redirections
- #-------------------------------------------------------------------------
- set timeout interval 10
- set timeout frag 30
- set loginterface nfe0
- set limit { states 20000, frags 20000 }
- set optimization conservative
- nat on $ext_if from $int_if:network to any -> ($ext_if)
- pass out all
- block in log on $ext_if all
- block quick inet6
- pass on lo0 all
- pass in on $ext_if inet proto { tcp udp } from any to $int_if port $tcp_services
- pass in on $ext_if inet proto icmp from any to $ext_if icmp-type $icmp_types keep state
- pass in on $int_if from $int_if:network to any keep state
- pass out on $int_if from any to $int_if:network keep state
- pass out on $ext_if proto { tcp udp icmp } all modulate state
|
Par default on bloque tt avec une regle , et on ouvre juste les flux necessaire via les :
"pass in on $ext_if inet proto { tcp udp } from any to $int_if port $tcp_services"
par exemple. apres il ya a encore plein de chose a eventuelleme,t mettre en place, altq, scrub, etc...
le site de pf est super bien fais et en francais.
http://www.openbsd.org/faq/pf/fr/
Voila
+ Message édité par newixz le 29-01-2008 à 08:45:41 ---------------
Puffy with PF is beautifull great system ^^, i love :-
|