Prosim potencionalni ctenare OpenBSD PF FAQ, aby dali prednost puvodni verzi v anglictine dostupne na http://openbsd.org/faq/pf/index.html . Cesky preklad vychazi z rok stare verze dokumentu, ktera bude vzhledem k bourlivemu vyvoji PF castecne neaktualni.
Projekt ceskeho prekladu webu OpenBSD byl pred nedavnem zastaven pro nedostatek casu prekladatelu a maly zajem uzivatelu.
odporucam na uvod RFC 792 a prestudovat si preco a naco je ICMP. oblubujem stroje, kde si administrator mysli, ze ked zakaze ICMP tak zvysi bezpecnost stroja. blbost. ked uz hovorime o floodovani icmp, najjednoduchsie je mat pravidla definovane tak, ze pride x poziadavkov a ak pojde napr. za sekundu viac ako 100 paketov,zahadzujem ich.netusim ako je to vo freebsd,ale snad sa to tam da tiez nastavit.
jakmile chcete pouzit toto:
rdr lnc0 10.0.0.4/32 port 2222 -> 192.168.1.2 port 22
tak musite mit povolen ip forwarding (sysctl net.inet.ip.forwarding=1) nehlede na tom jestli se jedna o defaultni gw, nebo ne.
gateway_enable rika jestli je dany stroj pro paket konecna, nebo jistli se bude dal zpracovavat.
pak uz jen tcpdump a zjistit co se s tim paketem deje.
ping funguje jak na ostrou IP, tak i na alias. Zkousel jsem oboje, jak ipfw tak i ipf s vypnutymi filtrovacimi pravidly a vzdycky mi to zablokovalo ssh,takze jsem musel k nemu. Jen me zajimalo, jestli jsem nekde nedelal nejakou blbost,ale mel jsem vsechno , tak jak rikate.
PS: Jakou schranku mam plnou? mail? mam tak jeste 60MB volnych