vpn over IPSEC

Petr Stekl SNQ servisnonstop at quick.cz
Fri May 14 12:58:26 CEST 2004


Jeste je treba povolit komunikaci vpn na ipf.

public interfacepravidlo ?

pass in log quick on gif0 proto ip from any to any
pass out log quick on gif0 proto ip from any to any
(tohle nestaci.)

privat interface pravidlo?

priznam se man ipf i www.freebsd a popis ipfiltru jsem cetl ale stale mi 
neni jasny zpusob fungovani. Je to takhle?
ctou se postupne pravidla, prvni ktere vyhovuje a je tam quick ukonci 
cteni a provede se.
Prectou se vsechny, posledni ktere vyhovuje se provede.
neni zadne vyhovujici pravidlo pro paket, provede se default dle nastaveni.
Je to tak?

Dekuji Petr S





More information about the Users-l mailing list