PF nad bridge

Michal Buchtik buchtajz at borsice.net
Wed May 6 21:39:54 CEST 2009


Milan Cizek píše v st 06. 05. 2009 v 20:07 +0200:
> Ahoj,
> 
> > A co tcpdump na stroji x.x.x.x, ukaze nejake pozadavky na 
> > portu 8080  ?
> 
> na ten stroj x.x.x.x nic nedorazí. Ale z toho BSD s PF "telnet x.x.x.x 8080"
> vrátí HTML page.
> Pro jistotu mam během testovani v ipfw pouze allow all from any to any.
> 
> Milan
> 
stroj x.x.x.x  je dostupny na kterem interface?
pokud je na rl0 tak muze byt problem, viz  man pf.conf

Redirections cannot reflect packets back through the interface they
arrive on, they can only be redirected to hosts connected to different
interfaces or to the firewall itself.

Jinak podobne presmerovani pouzivam (ale na localhost ) bez problemu.
Mozna by pomohlo kdybys priznal co na tom x.x.x.x:8080 vlastne bezi za
aplikaci a pro jaky ucel to pouzivas :)

Michal



More information about the Users-l mailing list