Hallo,
ich bin noch ein Newbie mit pf und ich wollte Fragen wie ich es hin bekomme das ich eine Regel für einen Client erstelle der Nach aussenhin genattet wird.
Konztellation
-------------------------------------------------------------------------------------------------------
Netz 192.168.0.0/24 -> Firewall (SNAT auf DynAdresse mit ->(ext_if) )-> Internet
------------------------------------------------------------------------------------------------------
Mein Problem jetzt die Filter wirken erst nach dem das Packet schon dem Nat unterzogen wurden ist. Doch wie soll ich erst erlauben das Clíent 192.168.0.1 nicht zu 193.80.1.1 darf aber client 192.168.0.2 schon, weil beide bekommen vom Nat die IP Adresse öffentlich, wenn ich das richtig verstanden habe.?????
Vielen Dank für eure Anworten. Und noch ein schönen Sonntag.
ich bin noch ein Newbie mit pf und ich wollte Fragen wie ich es hin bekomme das ich eine Regel für einen Client erstelle der Nach aussenhin genattet wird.
Konztellation
-------------------------------------------------------------------------------------------------------
Netz 192.168.0.0/24 -> Firewall (SNAT auf DynAdresse mit ->(ext_if) )-> Internet
------------------------------------------------------------------------------------------------------
Mein Problem jetzt die Filter wirken erst nach dem das Packet schon dem Nat unterzogen wurden ist. Doch wie soll ich erst erlauben das Clíent 192.168.0.1 nicht zu 193.80.1.1 darf aber client 192.168.0.2 schon, weil beide bekommen vom Nat die IP Adresse öffentlich, wenn ich das richtig verstanden habe.?????
Vielen Dank für eure Anworten. Und noch ein schönen Sonntag.