[FUGSPBR] IPFW-NATD - Duvida sobre roteamento/redirecionamento
FreeBSD User
chatcraker em yahoo.com
Dom Maio 12 13:47:42 BRT 2002
Ah legal, só isso ? heheh
Humm entao nao preciso do natd.... hummm bom
Ta, e seu eu quiser impor algumas regras de firewall ?
Tipo, permitir o acesso somente a determinada porta de um IP da rede A ?
/rede A/-----/rl0 ip_addr A| box FreeBSD |ip_addr B/----/rede B/
Poria algo do tipo no box freebsd:
ipfw add pass tcp from any to UM_IP_DA_REDE_A 80 setup keep-state
ipfw add pass tcp from any to OUTRO_IP_DA_REDE_A 25 setup keep-state
ipfw add pass tcp from any to OUTRO_IP_DA_REDE_A 110 setup keep-state
ipfw add deny log ip from any to REDE_A/MASCARA_REDE_A
Seria isso ?
Poderia definir minhas permissoes de acesso na rede A dessa forma ?
Simples assim ?
--- irado furioso com tudo <irado em m-net.arbornet.org> wrote:
> FreeBSD User wrote:
>
> > Alo,
> >
> > Tenho a seguinte situacao:
> >
> > Tenho uma sub-rede de 64 ips, que para por
> > a mesma disponivel tenho que montar um gateway que
> > faz a saida por outro ip, por exemplo:
>
>
>
> bem, o meu baseadinho tava muito legal, mas muito quando fui ler o post
> notei que muito número e letrinha me confundem. Vou colocar o que eu
> penso que sei e você acerta por aí, ok?
>
> suponhamos redes A e B. Você quer que os pacotes da A também vão pra B,
> e vice versa. Isso é um roteamento, e não implica em NAT. A única coisa
> que você vai precisar é de uma máquina entre as redes, com duas placas,
> cada qual com o IP de uma das redes, assim:
>
> /rede A/-----/rl0 ip_addr A| box FreeBSD |ip_addr B/----/rede B/
>
> no box FreeBSD você ativa o forwarding de ip (ativa-a como gateway). As
> máquinas da rede A apontam pra ip_addr A como sendo seu default gateway,
> a rede B aponta para ip_addr B como seu default gateway.
>
> Tá pronto.
>
>
> ______________________________________
> fugspbr em fugspbr.org
> http://www2.fugspbr.org/mailman/listinfo/fugspbr
__________________________________________________
Do You Yahoo!?
LAUNCH - Your Yahoo! Music Experience
http://launch.yahoo.com
______________________________________
fugspbr em fugspbr.org
http://www2.fugspbr.org/mailman/listinfo/fugspbr
Mais detalhes sobre a lista de discussão freebsd