Errorsmith
Kompiliertier
Hi
Hab hier folgendes Netz stehen:
Clients liegen in 192.168.9.0/24
Im gleichen Netz liegt ein Server der neben 192.168.9.1 zusätzlich noch die IP 192.168.12.21 hat und als default Gateway bei den Clients eingetragen ist.
Der Proxy (Squid) hat 192.168.12.26
Die Firewall hat 192.168.12.1
Auf der Firewall habe ich diese Regel in pf.conf:
pfctl -f /etc/pf.conf schluck das Regelset ohne zu murren. Alles funktioniert soweit, aber ich komme mit den Clients nicht ins Netz. Er macht ums verrecken kein rdr. Stelle ich die Clients manuell auf den Proxy ein funktioniert alles. Richte ich eine nat-Regel für die Clients ein ebenfalls. Versuche ich mit der rdr Regel online zu gehen bekomme ich einen Timeout. Er ignoriert diese Regel scheinbar einfach.
Squid ist soweit in Ordnung, wenn ich das rdr versuche bekomme ich nicht mal die Anfragen am Proxy, es hängt also schon vorher.
Nun weiß ich nicht weiter. Irgendwelche Ideen?
Mfg, Error
Hab hier folgendes Netz stehen:
Clients liegen in 192.168.9.0/24
Im gleichen Netz liegt ein Server der neben 192.168.9.1 zusätzlich noch die IP 192.168.12.21 hat und als default Gateway bei den Clients eingetragen ist.
Der Proxy (Squid) hat 192.168.12.26
Die Firewall hat 192.168.12.1
Auf der Firewall habe ich diese Regel in pf.conf:
Code:
intif ="rl0"
extif="tun0"
lan="192.168.9.0/24"
...
...
rdr pass on $intif proto tcp from $lan to any port 80 -> 192.168.12.26
nat on $extif from 192.168.12.0/24 to any -> ($extif)
....
...
pfctl -f /etc/pf.conf schluck das Regelset ohne zu murren. Alles funktioniert soweit, aber ich komme mit den Clients nicht ins Netz. Er macht ums verrecken kein rdr. Stelle ich die Clients manuell auf den Proxy ein funktioniert alles. Richte ich eine nat-Regel für die Clients ein ebenfalls. Versuche ich mit der rdr Regel online zu gehen bekomme ich einen Timeout. Er ignoriert diese Regel scheinbar einfach.
Squid ist soweit in Ordnung, wenn ich das rdr versuche bekomme ich nicht mal die Anfragen am Proxy, es hängt also schon vorher.
Nun weiß ich nicht weiter. Irgendwelche Ideen?
Mfg, Error
Leider scheint es so erstmal nicht zu funktionieren.