habe gestern nacht eine freeBSD maschine aufgesetzt (mit 2 Netzwerkkarten).
leider komme ich von der maschine nicht nach draussen (kein www, kein ping, usw)
die /etc/rc.conf sieht so aus
# -- sysinstall generated deltas -- # Sat Mar 8 22:12:25 2008
# Created: Sat Mar 8 22:12:25 2008
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
defaultrouter="10.0.0.1"
hostname="srv01.xxx.com"
#ifconfig_bge0="inet 193.138.213.101 netmask 255.255.255.128"
ifconfig_bge1="inet 10.0.0.101 netmask 255.255.255.0"
keymap="swissgerman.iso.acc"
linux_enable="YES"
moused_enable="YES"
moused_port="/dev/psm0"
moused_type="auto"
sshd_enable="YES"
pf_enable="NO"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""
bge1 ist tatsächlich mit einem router verbunden und es ist mir möglich von aussen per
ssh auf die maschine zuzugreifen. wenn ich dan aber versuche ports zu installieren kommt
er nicht raus.
routing sieht so aus (netstat -r)
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 10.0.0.1 UGS 0 817 bge1
10.0.0.0 link#2 UC 0 0 bge1
10.0.0.1 00:14:6c:7d:48:18 UHLW 2 0 bge1 934
localhost localhost UH 0 0 lo0
193.138.213.0/25 link#1 UC 0 0 bge0
Internet6:
Destination Gateway Flags Netif Expire
localhost localhost UHL lo0
fe80::%lo0 fe80::1%lo0 U lo0
fe80::1%lo0 link#3 UHL lo0
ff01:3:: fe80::1%lo0 UC lo0
ff02::%lo0 fe80::1%lo0 UC lo0
sollte doch eigentlich gehen, oder ?
das feuerwällchen macht mir auch zicken....kann mir jemand sagen woran dabei das problem ist ?
/etc/pf.conf
block in on bge1 all
block out on bge1 all
pass out on bge1 proto { tcp, udp, icmp } from any to any modulate state
pass in on bge1 proto tcp from any to any port ssh
pass in on bge1 proto tcp from any to any port www
sobald dieser ruleset aktiv ist komm ich per ssh nicht mehr drauf.
danke schon mal für eure tips...
lg
slacki
leider komme ich von der maschine nicht nach draussen (kein www, kein ping, usw)
die /etc/rc.conf sieht so aus
# -- sysinstall generated deltas -- # Sat Mar 8 22:12:25 2008
# Created: Sat Mar 8 22:12:25 2008
# Enable network daemons for user convenience.
# Please make all changes to this file, not to /etc/defaults/rc.conf.
# This file now contains just the overrides from /etc/defaults/rc.conf.
defaultrouter="10.0.0.1"
hostname="srv01.xxx.com"
#ifconfig_bge0="inet 193.138.213.101 netmask 255.255.255.128"
ifconfig_bge1="inet 10.0.0.101 netmask 255.255.255.0"
keymap="swissgerman.iso.acc"
linux_enable="YES"
moused_enable="YES"
moused_port="/dev/psm0"
moused_type="auto"
sshd_enable="YES"
pf_enable="NO"
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
pflog_flags=""
bge1 ist tatsächlich mit einem router verbunden und es ist mir möglich von aussen per
ssh auf die maschine zuzugreifen. wenn ich dan aber versuche ports zu installieren kommt
er nicht raus.
routing sieht so aus (netstat -r)
Internet:
Destination Gateway Flags Refs Use Netif Expire
default 10.0.0.1 UGS 0 817 bge1
10.0.0.0 link#2 UC 0 0 bge1
10.0.0.1 00:14:6c:7d:48:18 UHLW 2 0 bge1 934
localhost localhost UH 0 0 lo0
193.138.213.0/25 link#1 UC 0 0 bge0
Internet6:
Destination Gateway Flags Netif Expire
localhost localhost UHL lo0
fe80::%lo0 fe80::1%lo0 U lo0
fe80::1%lo0 link#3 UHL lo0
ff01:3:: fe80::1%lo0 UC lo0
ff02::%lo0 fe80::1%lo0 UC lo0
sollte doch eigentlich gehen, oder ?
das feuerwällchen macht mir auch zicken....kann mir jemand sagen woran dabei das problem ist ?
/etc/pf.conf
block in on bge1 all
block out on bge1 all
pass out on bge1 proto { tcp, udp, icmp } from any to any modulate state
pass in on bge1 proto tcp from any to any port ssh
pass in on bge1 proto tcp from any to any port www
sobald dieser ruleset aktiv ist komm ich per ssh nicht mehr drauf.
danke schon mal für eure tips...
lg
slacki
