[BSD] pf, route-to, reply-to

PÁSZTOR György pasztor at linux.gyakg.u-szeged.hu
2019. Aug. 27., K, 04:48:29 CEST


Sziasztok,

Folytatodik a kalvariam evvel a pf-el.
Azt egeszen hasznalhatora ossze try-and-error-oztam, hogy a lan felol jovo
forgalmat zavarja el a vpn-be.
Ami valamiert nem akar mukodni, hogy ha a vpn felol jonne befele egy
kapcsolat, akkor az ugyanarra vissza is menjen.
Wan interfesz: ixv0, lan ixv1, vpn: tun0
Szoval bejon a syn-es csomag a tun0-n, rdr-elve van a lan-on egy gepnek.
Ott az valaszol a sync-ack-kal.
Es a valaszt meg a tun0 interfesz cimere nat-olva az ixv0 interfeszen kuldi
ki a rendszer.
Mar nem tudom mit nezek be, mar eleg sokfele linearis kombinaciot
vegigprobaltam.
Ide kiraktam a pf.conf-om:
https://pastebin.com/pYanv9Bm

Koszi minden segitseget.

Udv,
Gyu


További információk a(z) BSD levelezőlistáról