[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [obsdfr-misc] firewall home 5.1



Bonjour Ostracker, un peu plus d'information sur ton problème serait fort
intéressant.

Pour l'instant, la seule chose que je peux te dire, c'est que si tu fais
une "macro" sur une interface, tu feras donc un filtrage sur une
interface... Tu filtreras donc toujours sur cette même interface
(évidemment sans prendre en compte les autres adresses IPs).

Si tu crées une macro contenant une adresse IP, tu filtreras sur cette
adresse IP. Mais dans tous les cas, il est recommandé et d'ailleurs utilisé
pratiquement par défaut avec pf, de filtrer sur des interfaces et non des
adresses IP.

Je te redirige vers la faq de PF qui est une vraie mine d'or:
http://www.openbsd.org/faq/pf/ mais je t'invite aussi à lire la page du
manuel à ce sujet:
http://www.openbsd.org/cgi-bin/man.cgi?query=pf&apropos=0&sektion=0&manpath=OpenBSD+Current&arch=i386&format=html

Si tu veux une réponse plus détaillée, je te propose aussi de reformuler ta
question.

A plush!

Cordialement/Best regards,

· *Mathieu*·*KERJOUAN *·····························
     Admin Sys/Net
     Phone:  +33 6 5· 9· 9· 8·
     E-mail: *kerjouan.mathieu[at]gmail[dot]com  *
     PGP Fingerprint: 5A91 0BF1 91D8 7E8B 647F
                      EBC0 DC2E C838 11A7 210C
     « *Der freie Mensch ist Krieger* »
·························· Friedrich·Nietzsche ·



Le 10 mai 2012 03:17, ostrasker <ostrasker AT gmail POINT com> a écrit :

> Hi
>
> Toujours dans mes expériernce extraordinairement libre. Le macro fourni
> dans la doc openbsd, indique :
>
> int_if="vr0"
>
> tcp_services="{ 22, 103 }"
> icmp_types="echoreq"
>
> PC1="192.168.2.103"
>
> La carte réseau vr0 est active, mais il y aurait un souci avec avec l'ip.
> Est-ce que le macro est encore valable ?.
>
> Cordialement
>