<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid + PF</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7261.html</link>
    <description>Есть стенд. Установил включил Squid. Он работает.&lt;br&gt;Как только настраиваю и включаю PF, squid перестает работать и более не стартует.&lt;br&gt;&lt;br&gt;&lt;br&gt;Настройки сквида дефолтные поправил только:&lt;br&gt;# Squid normally listens to port 3128&lt;br&gt;http_port 3128&lt;br&gt;http_port 127.0.0.1:3128 intercept&lt;br&gt;&lt;br&gt;pf.conf&lt;br&gt;&lt;br&gt;ext_if = &quot;hn0&quot; # macro for external interface&lt;br&gt;int_if = &quot;hn1&quot; # macro for internal interface&lt;br&gt;&lt;br&gt;nat on $ext_if from $int_if:network to any -&amp;gt; ($ext_if)&lt;br&gt;#nat on $ext_if from !($ext_if)-&amp;gt;($ext_if:0)&lt;br&gt;rdr on $int_if inet proto tcp from any to any port www -&amp;gt; 127.0.0.1 port 3128&lt;br&gt;&lt;br&gt;tcp_services = &quot;&#123; ssh, smtp, domain, http, https, 821, 1723, nfsd, rpcbind &#125;&quot;&lt;br&gt;ftp_ports = &quot;&#123; ftp, ftp-data &#125;&quot;&lt;br&gt;udp_services = &quot;&#123; domain, ntp, rpcbind, 821, 1723, nfsd &#125;&quot;&lt;br&gt;block in all&lt;br&gt;pass quick inet proto gre to any keep state&lt;br&gt;pass quick inet proto &#123; tcp, udp &#125; from any to any port $ftp_ports keep state&lt;br&gt;pass quick inet proto &#123; tcp, udp &#125; from any to any port &amp;gt; 18000 keep state&lt;br&gt;pass quick inet proto udp to any port $udp_services keep state&lt;br&gt;pass qu</description>

<item>
    <title>Squid + PF (kamerad)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7261.html#4</link>
    <pubDate>Wed, 12 Oct 2016 12:20:11 GMT</pubDate>
    <description>Спасибо! Сел и просто сам написал конфиг и все заработало, до этого брал некий стандартный и пытался привести его к своему виду.&lt;br&gt;</description>
</item>

<item>
    <title>Squid + PF (Z)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7261.html#3</link>
    <pubDate>Tue, 11 Oct 2016 05:59:10 GMT</pubDate>
    <description>&amp;gt; Какие?&lt;br&gt;&lt;br&gt;block in all&lt;br&gt;pass quick inet proto gre to any keep state&lt;br&gt;- у Bас включен какой-то транспорт, использующий GRE?&lt;br&gt;- было бы неплохо указывать в правилах интерфейс, на котором ожидаем пакеты и направление:&lt;br&gt;- pass in quick on $int_if inet proto ...&lt;br&gt;- опция keep state позволит получить ответы &lt;br&gt;&lt;br&gt;pass quick inet proto &#123; tcp, udp &#125; from any to any port $ftp_ports keep state&lt;br&gt;pass quick inet proto &#123; tcp, udp &#125; from any to any port &amp;gt; 18000 keep state&lt;br&gt;- желательно указывать от каких адресов можно ходить на какие-то порты,&lt;br&gt;- в случае отсутствия правил трансляции вo вне могут уехать внутренние адреса&lt;br&gt;- как вариант можно использовать tag &amp; tagged&lt;br&gt;&lt;br&gt;pass quick inet proto udp to any port $udp_services keep state&lt;br&gt;pass quick inet proto tcp to any port $tcp_services keep state&lt;br&gt;- тоже самое по direction/interface/from any&lt;br&gt;&lt;br&gt;pass quick inet proto icmp from any to any&lt;br&gt;- обычно ограничивают тип сообщений&lt;br&gt;- pass .... proto icmp from ... to ... icmp-type echoreq ...&lt;br&gt;&lt;br&gt;...&lt;br&gt;аналогично&lt;br&gt;...&lt;br&gt;&lt;br&gt;block in log al</description>
</item>

<item>
    <title>Squid + PF (kamerad)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7261.html#2</link>
    <pubDate>Mon, 10 Oct 2016 13:59:14 GMT</pubDate>
    <description>&amp;gt; set skip on lo0 ?&lt;br&gt;&amp;gt; Правила не очень хорошо написаны.&lt;br&gt;&lt;br&gt;Какие?&lt;br&gt;</description>
</item>

<item>
    <title>Squid + PF (Z)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID12/7261.html#1</link>
    <pubDate>Mon, 10 Oct 2016 11:44:33 GMT</pubDate>
    <description>set skip on lo0 ?&lt;br&gt;&lt;br&gt;Правила не очень хорошо написаны.&lt;br&gt;</description>
</item>

</channel>
</rss>
