[FUGSPBR] Confiram para mim, por favor

Djames Suhanko djames.suhanko em bol.com.br
Qua Nov 14 17:14:09 BRST 2001


Puxa vida. :-(
  Vou tentar estudar um pouco mais do manual que foi mandado para a
lista... eh que nao sou muito bom de ingles, mas  tudo bem. Se alguem
quiser fazer a gentileza de reparar a regra de forma que fique coerente,
fico mais agradecido, mas de qualquer forma, jah estou satisfeito pela
preciosa ajuda de voces. Obrigado !!!
  Aproveito esta para me despedir de voces, pois por motivos pe$$oais,
estarei perdendo o contato com o mundo virtual ateh o fim dessa semana. Eh
uma pena que nao tenha dado tempo de aprender tanto quanto aprendi com
Linux nos ultimos 3 anos, mas nao deixarei de consultar os man e as
paginas que fiz download. Também, assim que tiver condições, estarei de
volta.
   Obrigado a todos e abraços !!!

P.S.: Obrigado pela explicação instrutiva, irado !
Em Wed, 14 Nov 2001 02:57:07 -0800
"irado em nettaxi.com" <irado em nettaxi.com> escreveu:

-.-bem, não vejo muito sentido em *limpar* todas as regras depois de ter
criado a primeira.. Aliás, é a regra default no firewall ´open´ e também
se estiver definida préviamente no kernel (só que é 65.565, se não me
engano).

-.-também (se me recorda) a regra de divert deve ser a primeira de
qualquer conjunto.
-.-no mais, a última regra é redundante com a 655xxx.

-.-e, finalmente: você *não tem* um firewall, vai ser a maior festa do
kaki quando o pessoal descobrir seu ip todo abertão na rede <bg>.

-.->/etc/rc.firewall
-.->ipfw -q add 65000 allow all from any to any
-.->/sbin/ipfw -f flush
-.->/sbin/ipfw add divert natd all from any to any via ed0
-.->/sbin/ipfw add pass all from any to any

********** www.linuxiando.cjb.net **********
Abraços
Djames Suhanko
LinuxUser 241.039

----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.



Mais detalhes sobre a lista de discussão freebsd