Merhaba,
pcn0 ve pcn1 arabirimlerinin vazifeleri nedir? hangisi ic aga hangisi internete(dis aga ) bakiyor. Squid makinesinden 80880/TCP'ye ulasip ic agdan ulasamiyorsaniz firewall kurallarinda hata vardir.

anladigim kadari ile pcn0 ic aga bakan arabirim, pcn1 dis aga bakan.

pass in on pcn1 inet proto tcp from any to 127.0.0.1 port 8080 keep state


kuralinin

pass in on pcn0 inet proto tcp from any to 127.0.0.1 port 8080 keep state

seklinde olmasi gerekir. Yazida FW kuralinin oldugu satirlarda bir yanlislik olmus $ic_ag yerine $dis_ag yazilmis. Gerekli yerlere duzeltmeleri icin bildirim yapiyorum, tesekkurler..


25.01.2006 tarihinde Deniz Tosun <[EMAIL PROTECTED]> yazmış:

Openbsd 3.8 kurdum squid porttan kurdum aşağıdaki linkte verdiği şekilde.

http://www.olympos.org/article/articleview/1594/1/2/openbsd_pf_ve_squid_ile_transparent_proxy_kurulumu

 yaptım ama olmadı acaba daha sonra aşağıdaki şekilde sizin siteden görüp aldığım freebsd kitabında örnek vardı ondan baktım

 

http_port 127.0.0.1:8080

acl localhost src 127.0.0.1/255.255.255.255

acl all src 0.0.0.0/0.0.0.0

acl yerelag src 192.168.0.0/24

http_access allow localhost

http_access allow yerelag

http_access deny all

 

şöyle bir configrasyon  pf eklediğim rule de aşağıdadır

 

rdr on pcn0  proto tcp from 192.168.0.0/24 to any port www -> 127.0.0.1 port 8080

pass in on pcn1 inet proto tcp from any to 127.0.0.1 port 8080 keep state

pass out on pcn1 inet proto tcp from any to any port www keep state

pass in all

pass out all

 

kendi içinde 8080 telnet çektiğim zaman cevap geliyor ama başka türlü farklı bir makinadan 8080 ulaşmıyor nerde eksik var siz bir söylerseniz yapmaya çalışırım

 

 






--
Huzeyfe ÖNAL  
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/

Cevap