pcn0 ve pcn1 arabirimlerinin vazifeleri nedir? hangisi ic aga hangisi internete(dis aga ) bakiyor. Squid makinesinden 80880/TCP'ye ulasip ic agdan ulasamiyorsaniz firewall kurallarinda hata vardir.
anladigim kadari ile pcn0 ic aga bakan arabirim, pcn1 dis aga bakan.
pass in on pcn1 inet proto tcp from any to 127.0.0.1 port 8080 keep state
kuralinin
pass in on pcn0 inet proto tcp from any to 127.0.0.1 port 8080 keep state
seklinde olmasi gerekir. Yazida FW kuralinin oldugu satirlarda bir yanlislik olmus $ic_ag yerine $dis_ag yazilmis. Gerekli yerlere duzeltmeleri icin bildirim yapiyorum, tesekkurler..
Openbsd 3.8 kurdum squid porttan kurdum aşağıdaki linkte verdiği şekilde.
yaptım ama olmadı acaba daha sonra aşağıdaki şekilde sizin siteden görüp aldığım freebsd kitabında örnek vardı ondan baktım
http_port 127.0.0.1:8080
acl localhost src 127.0.0.1/255.255.255.255
acl all src 0.0.0.0/0.0.0.0
acl yerelag src 192.168.0.0/24
http_access allow localhost
http_access allow yerelag
http_access deny all
şöyle bir configrasyon pf eklediğim rule de aşağıdadır
rdr on pcn0 proto tcp from 192.168.0.0/24 to any port www -> 127.0.0.1 port 8080
pass in on pcn1 inet proto tcp from any to 127.0.0.1 port 8080 keep state
pass out on pcn1 inet proto tcp from any to any port www keep state
pass in all
pass out all
kendi içinde 8080 telnet çektiğim zaman cevap geliyor ama başka türlü farklı bir makinadan 8080 ulaşmıyor nerde eksik var siz bir söylerseniz yapmaya çalışırım
--
Huzeyfe ÖNAL
---
First Turkish Qmail book is out! Go check it.
Duydunuz mu! Turkiye'nin ilk Qmail kitabi cikti.
http://www.acikakademi.com/catalog/qmail/

