Sumpfgolem
Member
Hallo,
Wie es im Titel schon steht kann habe ich kein Directplay.
ich habe schon alles probiert was mir einfällt von ankern bis hin zum direkten reinschreiben in die pf.conf aber es hat nichts gebracht.
ich Poste euch mal meine aktuelle pf.conf vielleicht könnt ihr mir helfen.
ich bitte um Sachliche und einfach formulierte antworten da ich mich noch nicht solange mit diesen Thema beschäftige.
Danke
Wie es im Titel schon steht kann habe ich kein Directplay.
ich habe schon alles probiert was mir einfällt von ankern bis hin zum direkten reinschreiben in die pf.conf aber es hat nichts gebracht.
ich Poste euch mal meine aktuelle pf.conf vielleicht könnt ihr mir helfen.
Code:
### Makros: ###
Ext="rl0" # Device an dem das Internet angeschlossen ist
Int="rl1" # Device an dem das interne Netz haengt
IntNet="192.168.1.10/20" # Adressraum des internen Netzes
RouterIP="192.168.1.10" # IP Adresse des Routers
Loop="lo0" # Loopback Device
# Adressen die auf dem externen Device nicht geroutet werden
# (Adressbereich des internen Netzes muss man wegen der Weiterleitungen zulassen)
table <NoRoute> { 127.0.0.1/8, 172.16.0.0/12, 192.168.0.0/16, !$IntNet, 10.0.0.0/8, 255.255.255.255/32 }
# Ports die geoeffnet werden sollen
InServicesTCP="{ ssh, ftp, auth, 6100:6200 }"
icmp_types="echoreq"
### Tabellen: ###
### Optionen: ###
# Macht Statistiken fuer die DSL-Verbindung (pfctl -s info)
set block-policy return
set loginterface $Ext
# Beendet inaktive Verbindungen schneller -> geringerer Speicherverbrauch.
set optimization aggressive
# Filtern auf dem Loopbackinterface unterbinden
set skip on lo
### Scrub/ Normalisierung: ###
# Fragmentierte Pakete saeubern
# scrub on $Ext all fragment reassemble random-id
scrub in
### NAT:###
nat on pppoe inet proto { tcp, udp, icmp } from { 192.168.1.11/20 } to any -> (pppoe)
### Redirection:###
#rdr-anchor redirect
rdr on rl0 proto tcp from any to any port 6100:6200 -> \
192.168.1.15 port 6100:6200
### Queueing: ###
### Uebersetzung: ###
### Filterregeln: ###
# Zum Debuggen....
# pass quick all # alles durchlassen
# Generelle Block Regel
# pass out keep state # den eingehenden Verkehr filtern
block on $Ext
# Freiwillig machen wir keinen mucks ;)
block return log on $Ext
# Loopback Device darf alles
pass quick on $Loop
# IPv6.0 unterbinden
block quick inet6
# Schutz gegen gefälschte Adressen/ IP Spoofing verhindern
# antispoof quick for { lo $Int }
block in log quick on $Ext inet from <NoRoute> to any
block in log quick on $Ext inet from any to <NoRoute>
# Erschwert scannen mit nmap und co.
### Ports öffnen:###
pass in quick on $Ext inet proto tcp from any to any port $InServicesTCP flags S/SAFR keep state label ServicesTCP
pass in quick on $Ext inet proto tcp from any to any port 6100:6200 flags S/SAFR keep state label DirectPlayTCP
#anchor passin
# ICMP-Verkehr muss durchgelassen werden:
pass in inet proto icmp all icmp-type $icmp_types keep state
# Verkehr zu und vom internen Netzwerk wird zugelassen:
pass quick on $Int
ich bitte um Sachliche und einfach formulierte antworten da ich mich noch nicht solange mit diesen Thema beschäftige.
Danke

