[FUGSPBR] NAT

gulherme komel guilherme em supero.com.br
Sex Ago 9 19:31:23 BRT 2002


olah ...

seguinte .. eu jah fiz isso com um programinha chamado bounce que vem no
ports e vem em forma de pacote no cd de instalacao e funcionou
direitinho ...

nao sei se o bounce oferece algum risco de seguranc'a ou performance ..
talvez os gurus da lista possa elucidar esta questao ..

[]'s

guilherme



On Fri, 2002-08-09 at 19:05, Hercules Castilho Rocha wrote:
> Caro amigo, te informo q tambem tive um problema identico, tenho q resolver a questão na segunda e nem sei por onde começar - reforço seu pedido de ajuda.
> 
> Hercules
>   ----- Original Message ----- 
>   From: Mário Augusto Cardia 
>   To: fugspbr em fugspbr.org 
>   Sent: Friday, August 09, 2002 2:32 PM
>   Subject: [FUGSPBR] NAT
> 
> 
>   Olá.
> 
>   Implementei um firewall para uma empresa. Tudo está funcionando bem, exceto uma coisa.
> 
>   É neccesário fazer o direcionamento de alguns serviços para os servidores da rede interna.
>   fiz isso de duas maneiras, pelo natd e pelo fwd do ipfw.
> 
>   Funcionou. menos pra rede interna. Deixa eu explicar melhor: Se alguém da internet (fora da rede interna) acessa 
>   o IP EXTERNO (IP do Speedy/telefônica) o acesso é direcionado para o servidor www e ele vê a página 
>   normalmente.
>   Mas se alguém da rede interna (192.168.0.0/24) acessa o IP EXTERNO, o direcionamento não é feito e a página
>   não é aberta.
> 
>   Nunca tive esse problema com a mesma configuração em outros firewalls.
>   Se alguém puder me ajudar!
> 
>   Exemplo do que eu já implementei pra tentar solucionar:
> 
>   natd:
>       redirect_port tcp 192.168.0.1:80 80
> 
>   ipfw (uso o simple padrao (rc.firewall) e configuro para minhas necessidades):
> 
>       ipfw add 10 fwd 192.168.0.1,8080 tcp from any to ${oip} 8080
> 
> 
>   Obrigado
> 
>   Mário Augusto Cardia
-- 
try not. do or do not. there is no try.  -- yoda

________________________________________________
Para sair da lista visite o URL abaixo:
http://www2.fugspbr.org/mailman/listinfo/fugspbr



Mais detalhes sobre a lista de discussão freebsd