PF ICMP Wahnsinn

schwerdy

Member
Hallo Zusammen,

ich möchte gerne per PF eingehende Pings erlauben (und beantworten).

Code:
pass in quick proto icmp all icmp-type 8 code 0 keep state
erzeugt die Fehlermeldung:

Code:
/etc/pf.conf:95: must indicate address family with icmp-type/code
/etc/pf.conf:95: skipping rule due to errors
/etc/pf.conf:95: rule expands to no valid combination
pfctl: Syntax error in config file: pf rules not loaded

Code:
pass in quick proto icmp all icmp-type echoreq keep state
bringt das selbe Ergebnis.

Weis jemand wie's richtig geht?
 

uwerler

HabitusDD
Code:
pass in quick inet proto icmp all icmp-type 8 code 0 keep state

bzw.

Code:
pass in quick inet proto icmp all icmp-type echoreq keep state

hier sagt dir pf doch, was er wissen will:

Code:
/etc/pf.conf:95: must indicate [B]address family[/B] with icmp-type/code
 

schwerdy

Member
Oh, ein verkannter Komiker.

Also falls du weist, wie's richtig geht, erklär's doch bitte einem blöden DAU...
 
Oben