mijn huidige pf.conf:
#####
## BASIC (Begin)
set loginterface fxp0
netwerk = "fxp0"
scrub in all
## BASIC (End)
#####
#####
## Incomming Filter TCP - UDP - ICMP (Begin)
# TCP
block in on $netwerk proto TCP all
pass in on $netwerk proto TCP to port 20 keep state #ftp-data
pass in on $netwerk proto TCP to port 21 keep state #ftpd
pass in log on $netwerk proto TCP to port 22 keep state #sshd
pass in on $netwerk proto TCP to port 80 keep state #httpd
pass in on $netwerk proto TCP to port 443 keep state #ssl
pass in on $netwerk proto tcp to port 50000><60000 #ftp-active
# UDP
block in on $netwerk proto UDP all
# ICMP
block in on $netwerk proto ICMP all
## Incomming Filter TCP - UDP - ICMP (End)
#####
het vreemde is dat hij prima onder openbsd 3.5 werkte, maar onder 3.6 heb ik diverse problemen met deze config.
- Netstat werkt niet (alleen de -n optie werkt)
- Een SSH verbinding naar de server toe duurt lang (soms zelfs een time-out)
- kan vanaf de server geen ander adres benaderen.
Kan geen vreemde dingen in de log-bestanden vinden. Ook de pfctl test geeft aan dat de config goed is.
#####
## BASIC (Begin)
set loginterface fxp0
netwerk = "fxp0"
scrub in all
## BASIC (End)
#####
#####
## Incomming Filter TCP - UDP - ICMP (Begin)
# TCP
block in on $netwerk proto TCP all
pass in on $netwerk proto TCP to port 20 keep state #ftp-data
pass in on $netwerk proto TCP to port 21 keep state #ftpd
pass in log on $netwerk proto TCP to port 22 keep state #sshd
pass in on $netwerk proto TCP to port 80 keep state #httpd
pass in on $netwerk proto TCP to port 443 keep state #ssl
pass in on $netwerk proto tcp to port 50000><60000 #ftp-active
# UDP
block in on $netwerk proto UDP all
# ICMP
block in on $netwerk proto ICMP all
## Incomming Filter TCP - UDP - ICMP (End)
#####
het vreemde is dat hij prima onder openbsd 3.5 werkte, maar onder 3.6 heb ik diverse problemen met deze config.
- Netstat werkt niet (alleen de -n optie werkt)
- Een SSH verbinding naar de server toe duurt lang (soms zelfs een time-out)
- kan vanaf de server geen ander adres benaderen.
Kan geen vreemde dingen in de log-bestanden vinden. Ook de pfctl test geeft aan dat de config goed is.
... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...