dhcp und pf

troublex

New Member
Hallo,

hier mein Problem

pf funktioniert eigentlich zu meiner Zufriedenheit. Installiert und konfiguriert habe ich nach dem Firewall/Router Howto für openbsd 3.4.. Der DHCP ist installiert, aktiviert und funktioniert und läuft, logischerweise am internen Interface rl0. Nun habe ich zu Testzwecken mal probiert den DHCP auf anfragen zu blocken, schlussendlich sogar mit der Regel "block on (rl0)", so das weder inbound noch outbound Verkehr auf diesem Interface stattfinden kann. Unter Windows scheitern die DHCP Anfragen (ipconfig /renew). Starte ich jedoch ein Linuxsystem erhält dies (über dhcp (Knoppix 3.4 ct ed.)) eine IP-Adresse, obwohl dies nach oben benannter Regel nicht sein dürfte (Es sind keine anderen Regeln definiert die dies doch erlauben würden) --> find ich etwas seltsam, vielleicht hab ich auch etwas nicht beachtet. Also, warum ist das so?

Vielleicht kann es ja mal jemand ausprobieren oder weiss eine Antwort, hat zwar keinen direkten praktischen Sinn - interessieren würds mich ja schon.

Danke schon mal im Voraus

Bis die Tage...
 
dhcp funktioniert ueber bpf, das kommt noch "vor" pf.
bei einem renew probiert "er" das allerdings ueber direct connect,
und DAS wird dann geblockt.

es ist verworren, ja ;-)

HTH,
 
Schönen Dank

für die schnelle Antwort, dachte schon das problem liegt bei mir.

Also habe ich keine chance diesen verkehr mit dem pf zu blocken !?

gibt es noch mehr solcher Services die "vor" pf funktionieren??
 
Hi,

ja, es gibt da noch mehr, was auf einem Ethernet-Segment so
kreucht und fleucht :-)

Aber halt nur in dem einen Segment.. ausser man hat eine bridge,
aber auf der kann man dann auf der Ebene auch wieder filtern.

HTH,
 
Zurück
Oben