merhabalar bu konu pf ile ama ipfw...
benim sistemim freebsd 7.0 sistem üzerinde dhcp squid squidguard çalışmakta
makinalar.ip alıp browsere proxy tanıtmak koşuluyla int çkış yapabiliyorlar
ama.. ping yada başka bir portu kullanan bir program çalıştıklarında int
yokmuş gibi davranıyor halbuki ipfw
{ 22,25,80,110,8080,12200,443,444,53 } flags S/SA keep state
From: vys
To: freebsd@lists.enderunix.org
Sent: Wednesday, April 16, 2008 8:55 AM
Subject: Re: [FreeBSD] Freebsd + PF
Huzeyfe hocam bu değerli bilgiler için teşekkür ederim
sağlıçakla kalın
- Original Message -
From: Huzeyfe ONAL
Huzeyfe hocam bu değerli bilgiler için teşekkür ederim
sağlıçakla kalın
- Original Message -
From: Huzeyfe ONAL
To: freebsd@lists.enderunix.org
Sent: Tuesday, April 15, 2008 9:34 PM
Subject: RE: [FreeBSD] Freebsd + PF
Merhabalar,
1-3)ext_if uzerinden
geliyor. Kendi
sistemimde ext_if uzerinde birden fazla ip adresi oldugu icin ilk ip
adresini kullanmam icin o sekilde belirtmem gerekiyor :-)
_
From: vys [mailto:[EMAIL PROTECTED]
Sent: Tuesday, April 15, 2008 8:36 PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Freebsd + PF
essage - nat on $ext_if proto tcp from self to any port
smtp tag IF2 -> ($ext_if2)
nat on $ext_if proto tcp from self to any port pop3 tag IF2 -> ($ext_if2)
From: Huzeyfe ONAL
To: freebsd@lists.enderunix.org
Sent: Tuesday, April 15, 2008 7:13 PM
Subject: RE: [FreeBSD]
: RE: [FreeBSD] Freebsd + PF
Selamlar,
SMTP icin asagidaki kurali kullanabilirsiniz. Diger protokolleri de buna
bakarak cogaltabilirsiniz.
pass in quick log (all) on $ext_if0 reply-to($ext_if0 $ext_gw0) proto tcp
from any to $ext_if0:0 port 25 keep state
onceki mailimde
bulabilirsiniz.
_
From: vys [mailto:[EMAIL PROTECTED]
Sent: Tuesday, April 15, 2008 7:06 PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Freebsd + PF
Huzeyfe Hocam Merhabalar,
Öncelikle konuyu daha anlamak açısından biraz daha örnekler veremeniz
mümkünmü
dışarıdaki bir ssh sunucusuna bağlandığımda 1. dsl den çıksın
gibi örnekleyerek verebilirseniz çok makbule geçer hocam.
saygılar
- Original Message -
From: Huzeyfe ONAL
To: freebsd@lists.enderunix.org
Sent: Tuesday, April 15, 2008 5:53 PM
Subject: RE: [FreeBSD] Freebsd + PF
M
To: freebsd@lists.enderunix.org
Subject: [FreeBSD] Freebsd + PF
Arkadaslar Merhaba,
daha öncede listede konu hakkinda sorularim olmustu ama hala çözemedigim bir
kaç durumu
sizlerle paylasmak istedim.
bir sunucu üzerinde hem proxy hemde mail server kurulu ve çalisir durumda.
simdi benim
yap
Arkadaslar Merhaba,
daha öncede listede konu hakkinda sorularim olmustu ama hala çözemedigim bir
kaç durumu
sizlerle paylasmak istedim.
bir sunucu üzerinde hem proxy hemde mail server kurulu ve çalisir durumda.
simdi benim
yapmak istedigim ise bu sunucuda 2 adet dsl takill durumda packet filt
Huzeyfe Onal wrote:
PF ile mi yonlendirilir, yoksa Squid ile mi? Ya da yonlendirilebilir mi?
Dogrudan arabirim yonlendirmesi olacagi icin gercekleyen bir ornek
bulamadim.
* Skype, gmail, hotmail, yahoo-mail gibi servislerin talebi geldiginde
Gelen trafigin yahoo/hotmail vs ye gittigini nasil bel
merhabalar,
Sunucularimiz internet cikislarini yeniden duzenlemek icin FreeBSD
uzerinde PF+Squid+DansGuardian kurulumu yapmak istiyoruz.
iyi bir tercih olmus.
* Skype, gmail, hotmail, yahoo-mail gibi servislerin talebi geldiginde
PF ile mi yonlendirilir, yoksa Squid ile mi? Ya da yonlendirile
Merhaba,
Sunucularimiz internet cikislarini yeniden duzenlemek icin FreeBSD
uzerinde PF+Squid+DansGuardian kurulumu yapmak istiyoruz. Fakat,
inceledigim belgelerden tam olarak anlayamadigim noktalari listeye
danismak istedim.
Amacimiz, 4 bacakli bir yonlendirici sunucu (FreeBSD) kurmak. Bir
, November 04, 2006 11:00
AM
Subject: Re: [FreeBSD] freebsd pf
Merhaba,#1.Adsl Uzerinden
Gelisler kismindaki pass out quick on
$ext_if proto { udp, icmp } from $ext_if to any keep
statekuralina tcp protokolunu de eklerseniz 1.baglantiya SSH
yapabilirsiniz.pass out quick on
- Original Message -
From:
Huzeyfe
Onal
To:
freebsd@lists.enderunix.org
Sent: Friday, November 03, 2006 6:42
PM
Subject: Re: [FreeBSD] freebsd pf
merhabalar,yazdiklarim sadece sizin yazdiklariniza cevap
niteliginde oldugu icin konu tam anlasilmamis olabili
m:
Huzeyfe
Onal
To: freebsd@lists.enderunix.org
Sent: Friday, November 03, 2006 6:42
PM
Subject: Re: [FreeBSD] freebsd pf
merhabalar,yazdiklarim sadece sizin yazdiklariniza cevap
niteliginde oldugu icin konu tam anlasilmamis olabilir.Kisaca kural
tablonuza baktigimizda ;d
to any
saygilar...
- Original Message -
From:
Huzeyfe
Onal
To:
freebsd@lists.enderunix.org
Sent: Friday, November 03, 2006 2:54
PM
Subject: Re: [FreeBSD] freebsd pf
Merhabalar,bahsettigim kural ic agdaki IP adresleri
icin gecerli idi...Disaridan erisilememe problemi
t_if2
$ext_gw2)from $ext_if2 to anypass out on $ext_if2 route-to ($ext_if
$ext_gw1) from $ext_if to any
saygilar...
- Original Message -
From:
Huzeyfe
Onal
To: freebsd@lists.enderunix.org
Sent: Friday, November 03, 2006 2:54
PM
Subject: Re: [FreeBSD] freeb
Merhabalar,bahsettigim kural ic agdaki IP adresleri icin gecerli idi...Disaridan erisilememe problemi paketlerin diger hattan donmeye calismasindan kaynaklaniyor olabilir.Mesela disaridan ext2_if'ye gelen smtp paketleri geriye donerken default GWden gitmeye calisiyor, eger default GW ext2_if degil
evet smtp,pop,web,proxy firewall makine üzerinde çalışmakta ondan dolayı
rdr kuralı eklemedim
söylediğiniz gibi
pass in quick on $int_if all kurallını iptal edip tekrar denedim fakat
yinede ulaşamadım.
saygılar
-
Cikmak icin,
merhaba,sunucular icin yonlendirme(rdr) kuraliniz yok. smtp, pop, www servisler firewall uzerinde mi calisiyor? Yok firewall uzerinde calismiyorsa bu sunucular icin RDR kurallari yazmalisiniz.ek olarak yazdiginiz "pass in quick on $int_if all " kurali ondan sonra $int_if 'e gelecek tum kurallarin
Huzeyfe bey mrb,
söylediginiz sekilde kurallari duzenledim fakat bu sefer makineye ping
cekebiliyorum ama 22 25 110 80 portlari acmama ragmen server a
ulasamiyorum uygalamis oldugum kurallari tekrar asagiya yaziyorum.
saygilar
veysi gumus
###
#
freebsd de pf kullanılabiliyor.Bu herhangi bir sorun yaratırmı (verimlilik,
hız,guvenlik vb..).deneyimlerinizi benımle paylasırsanız sevinirim
tesekurler iyi çaılsmalar
Turmail.com Ucretsiz Eposta Servisi : http://www.turmail.com
Ge
23 matches
Mail list logo