openbsd, pf (désolé de vous embeter) - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 03-06-2004 à 20:24:38
Les règles LAN vers DMZ sont pas bonnes. C'est pour ça que ça ne fonctionne que si le NAT est activé.
Exemple pour le TCP:
pass in quick on $lan_if inet proto tcp from $lan to $dmz port $tcp_lan_dmz modulate state
pass out quick on $dmz_if inet proto tcp from $dmz_if to $dmz port $tcp_lan_dmz modulate state
Remplace $dmz_if par $lan et ça devrait mieux fonctionner (même chose pour les autres protocoles)
Marsh Posté le 03-06-2004 à 21:51:30
rahhh, merci, j'essaye ca demain
le nat transforme l'adresse source en dmz_if (enfin son ip) ca doit être pour ca je suppose ?
Marsh Posté le 03-06-2004 à 21:55:59
GUG a écrit : rahhh, merci, j'essaye ca demain |
Yep, exactement.
Marsh Posté le 03-06-2004 à 19:51:39
Je demande un petit peu d'aide, avec pf je ne comprends pas.
J'ai le réseau suivant
réseau du lycée
|
|
serveurs (squid, dns, ldap, ...) ---------- openbsd ------------- CLIENT 1
\--------------- CLIENT 2
Mon problème est le suivant :
1/lorsque je bloque par defaut, nat "non-activé", et authorise certaines choses, les clients ne peuvent pas communiquer avec les serveurs. Sur les clients j'ai le message d'erreur no route to host
2/lorsque le laisse tout passer les serveurs peuvent communiquer avec les serveurs (je suppose que la table de routage est donc correct)
3/lorsque je bloque par defaut, acvtive le nat, et authorise certaines choses, les clients peuvent communiquer avec les serveurs
Je ne comprend pas pourquoi j'ai no route to host, j'ai surement du oublier qq chose mais je cherche dans la doc et je ne trouve pas
et voila le firewall :
merci d'avance