![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
Registered User
Registrierungsdatum: Dec 2006
Beiträge: 110
|
Fragen zur Pf-Konfiguration
Hallo Leute,
im Rahmen eines Projektes beschäftige ich mich momentan mit dem pf von OpenBSD und habe leider Schwierigkeiten mit der Konfiguration. Ich habe mich an dem Beispiel "kleines Heimnetzwerk" [1] orientiert. Das Problem ist, dass mit aktivierter pf keinerlei Verbindungen (ssh, ping) nach innen und aussen möglich sind. Nun habe ich die Regeln erstmal zu so lax wie möglich geändert um sie hinterher zu verfeinern, was allerdings auch nicht geklappt hat. Die aktuelle pf.conf sieht so aus: Code:
[1] http://www.openbsd.org/faq/pf/de/queueing.html#example1 |
|
|
|
|
|
#2 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 936
|
Hi,
schau Dir mal die Ausgabe von pfctl -sa bärig an. Gruß Bummibär
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
#3 |
|
Registered User
Registrierungsdatum: Dec 2006
Beiträge: 110
|
Danke :-)
Mittlerweile läuft alles. Das OpenBSD läuft auf einem alix als Router in unserer Wohnung. Leider komme ich bei einem Speedtest nur auf ~24mbit obwohl wir eine 100mbit Leitung haben. Woran könnte das liegen? Hier mal die Incoming-Queue: Code:
|
|
|
|
|
|
#4 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.075
|
100Mbit/s Kabelanbieterwerbung ist nicht zu glauben. 100Mbit/s teilen sich alle auf dem Strang. Teste es mal an einem dickeren Desktop. Darüber hinaus schafft eine Alix nur 85Mbit/s mit 1500 Byte packets als Router zwischen zwei Ethernet NICs. Es ist einfach billige uralt Hardware.
|
|
|
|
|
|
#5 |
|
Registered User
Registrierungsdatum: Dec 2006
Beiträge: 110
|
Hm, war wohl mein Fehler. Grad habe ich 81Mbit/s bekommen. :-)
Hab die pf.conf folgend geändert: Code:
|
|
|
|
|
|
#6 |
|
rm -rf /*
Registrierungsdatum: Jun 2008
Ort: Bremen
Beiträge: 1.075
|
ALTQ auf einem shared medium dürfte ein spannendes Problem ergeben: man weiss nicht wieviel Bandbreite der Scheduler vergeben kann.
|
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| Fragen zu pf | IcedEarth | FreeBSD - Netzwerk | 11 | 15.12.2009 13:47 |
| Fragen zu pf =( | McSnoop | FreeBSD - Netzwerk | 5 | 19.09.2007 20:37 |
| apache 2.2 | konfiguration und paar fragen | tco | FreeBSD - Anwendungen und Ports | 2 | 28.03.2007 19:37 |
| pf mit ALTQ Support Howto | Stefan Bauer | Howtos | 7 | 02.10.2004 21:02 |
| Neues Release von PF für FreeBSD | asg | News | 0 | 25.04.2003 07:53 |