From 02445f6b0f38f092837011c19c6d1035bbb96e9e Mon Sep 17 00:00:00 2001 From: whirigoyen Date: Wed, 8 Nov 2023 17:24:00 +0100 Subject: [PATCH] Changement IP WAN plus explicite + fix syntaxe --- HowtoOpenBSD/PacketFilter.md | 6 ++++-- 1 file changed, 4 insertions(+), 2 deletions(-) diff --git a/HowtoOpenBSD/PacketFilter.md b/HowtoOpenBSD/PacketFilter.md index ff9b0299..671b71a3 100644 --- a/HowtoOpenBSD/PacketFilter.md +++ b/HowtoOpenBSD/PacketFilter.md @@ -165,6 +165,8 @@ Imaginons la politique de filtrage par défaut suivante : - Tout est autorisé en sortie sur les interfaces WAN et LAN - Tout est autorisé en entrée sur l'interface LAN, pour les IP provenant du LAN +Equivalent dans la configuration : + ~~~ # Interfaces lan_if = "em0" @@ -176,10 +178,10 @@ pass out pass in quick on $lan_if from ($lan_if:network) to any ~~~ -Si on veut autoriser en entrée sur l'interface WAN l'IP `192.0.2.10` à communiquer vers les ports `22` et `443` de l'IP `198.51.100.50 : +Si on veut autoriser en entrée sur l'interface WAN l'IP `203.0.113.10` à communiquer vers les ports `22` et `443` de l'IP `198.51.100.50 : ~~~ -pass in quick on $ext_if proto tcp from 192.0.2.10 to 198.51.100.50 port { 22, 443 } +pass in quick on $ext_if proto tcp from 203.0.113.10 to 198.51.100.50 port { 22, 443 } ~~~ ### Limite d'état spécifique à une règle