PF nad bridge
Michal Buchtik
buchtajz at borsice.net
Wed May 6 21:39:54 CEST 2009
Milan Cizek píše v st 06. 05. 2009 v 20:07 +0200:
> Ahoj,
>
> > A co tcpdump na stroji x.x.x.x, ukaze nejake pozadavky na
> > portu 8080 ?
>
> na ten stroj x.x.x.x nic nedorazí. Ale z toho BSD s PF "telnet x.x.x.x 8080"
> vrátí HTML page.
> Pro jistotu mam během testovani v ipfw pouze allow all from any to any.
>
> Milan
>
stroj x.x.x.x je dostupny na kterem interface?
pokud je na rl0 tak muze byt problem, viz man pf.conf
Redirections cannot reflect packets back through the interface they
arrive on, they can only be redirected to hosts connected to different
interfaces or to the firewall itself.
Jinak podobne presmerovani pouzivam (ale na localhost ) bez problemu.
Mozna by pomohlo kdybys priznal co na tom x.x.x.x:8080 vlastne bezi za
aplikaci a pro jaky ucel to pouzivas :)
Michal
More information about the Users-l
mailing list