lockdoc
Well-Known Member
Hi,
Ich wollte jetzt mal meine www-Jail draussen erreichbar machen. Bis jetzt habe ich mich noch ueberhaupt nicht mit pf beschaeftigt und da rasseln auch schon die Probleme rein.
Bis jetzt versuche ich folgendes
Leider ist der apache von aussen via port 88 noch nicht erreichbar.
Da es wirklich Neuland ist, weiss ich auch nicht ob ich ALTQ dafuer zwingend brauche oder nicht
Liegt es an dem ALTQ oder an der config?
Ich wollte jetzt mal meine www-Jail draussen erreichbar machen. Bis jetzt habe ich mich noch ueberhaupt nicht mit pf beschaeftigt und da rasseln auch schon die Probleme rein.
Bis jetzt versuche ich folgendes
Code:
ext_if="em1"
int_if="em0"
webserver="192.168.0.12"
rdr on $ext_if proto tcp from any to $ext_if port 88 -> $webserver port 80
pass in all
pass out all
Leider ist der apache von aussen via port 88 noch nicht erreichbar.
Da es wirklich Neuland ist, weiss ich auch nicht ob ich ALTQ dafuer zwingend brauche oder nicht
Code:
root> /etc/rc.d/pf onestart
Enabling pfNo ALTQ support in kernel
ALTQ related functions disabled
No ALTQ support in kernel
ALTQ related functions disabled
root> /etc/rc.d/pf onestatus
No ALTQ support in kernel
ALTQ related functions disabled
Status: Enabled for 0 days 00:00:54 Debug: Urgent
State Table Total Rate
current entries 142
searches 5145 95.3/s
inserts 142 2.6/s
removals 111 2.1/s
Counters
match 1587 29.4/s
bad-offset 0 0.0/s
fragment 0 0.0/s
short 0 0.0/s
normalize 0 0.0/s
memory 0 0.0/s
bad-timestamp 0 0.0/s
congestion 0 0.0/s
ip-option 2 0.0/s
proto-cksum 0 0.0/s
state-mismatch 0 0.0/s
state-insert 0 0.0/s
state-limit 0 0.0/s
src-limit 0 0.0/s
synproxy 0 0.0/s
Liegt es an dem ALTQ oder an der config?