[FUGSPBR] Liberar acesso para determinados ips da rede interna
Mauricio Vieira
mauricio em pituba.unimetro.com.br
Ter Ago 14 15:38:29 BRT 2001
Saudacoes,
temos uma intranet com nat rodando. Eu gostaria de saber se alguem conhece uma solucao (de preferencia baseada em scripts e no ipfw apenas) para bloquear uma
faixa de ips de terem acesso a internet.
Seria algo do tipo: o script leria os ips da intranet dum arquivo texto e
daria acesso ao natd somente a estes ips.
No caso, a linha abaixo seria substituida
00050 416761 181862395 divert 8668 ip from any to any via rl0
por
00050 ... ... divert 8668 ip from 192.xxx.xxx.xxx to any via rl0
00050 ... ... divert 8668 ip from 192.xxx.xxx.yyy to any via rl0
e etc
os ips 192.xxx.xxx.xxx e 192.xxx.xxx.yyy seriam lidos dum arquivo.
Na verdade, a solucao que me foi pedida foi liberar tais ips numa janela de
tempo tal. Se alguem conhece algo ja pronto, por favor, me indique.
--
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
%% Mauricio Vieira - <mauricio em unimetro.com.br>
%%
%% Estudante de Ciencia da Computacao - UFBA
%%
%% FreeBSD 4.3
%%
%% Estagiario - Equipe de Informatica
%% Unimed Metropolitana - Salvador
%% http://www.unimetro.com.br
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.
Mais detalhes sobre a lista de discussão freebsd