The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Помогите разобраться с pf"
Отправлено resus, 04-Фев-21 13:56 
> не по ICMP, а по tcp.
> Тем же пробросом вопрос управления решается.
> Ну или поизучать вашу мониторилку.
> Например у zabbix есть такая фишка как proxy. И вот через него
> вопрос мониторинга в описанной ситуации решаем гораздо проще.

У меня mrtg опрашивает состояние/нагрузку по snmp.

> Если вам всего-то мониторить доступность серверов на другой площадке -- на втором
> шлюзе проброс портов сваяйте на нужные сервера и мониторьте на здоровье

Вот я и пытаюсь. Но с pf до этих пор дел не имел, а сейчас в простых действиях разобрался, а вот проброс портов не получился, как задумывался. :(

Мне нужен, например, хост 192.169.0.8 дальнего от меня филиала.
Я добавляю в pf.conf, как я указывал ранее, строки (протоколы потом добавлю):

rdr log on ovpn_if inet from 192.168.5.22 to 192.168.10.8 -> 192.168.0.8
pass log quick inet from 192.168.5.22 to 192.168.10.8 flags S/SA keep state

Т.е., по моей задумке, pf должен перехватить пакеты от 192.168.5.22 к 192.168.10.8 и перенаправить их на 192.168.0.8. В туннеле я входящие пакеты вижу, а на выходе в сторону 192.168.0.8 ничего нет. :(

 

Ваше сообщение
Имя*:
EMail:
Для отправки новых сообщений в текущей нити на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру