[FUGSPBR] IPFW-NATD - Duvida sobre roteamento/redirecionamento

FreeBSD User chatcraker em yahoo.com
Dom Maio 12 13:47:42 BRT 2002


Ah legal, só isso ? heheh

Humm entao nao preciso do natd.... hummm bom

Ta, e seu eu quiser impor algumas regras de firewall ?
Tipo, permitir o acesso somente a determinada porta de um IP da rede A ?

/rede A/-----/rl0 ip_addr A| box FreeBSD |ip_addr B/----/rede B/

Poria algo do tipo no box freebsd:

ipfw add pass tcp from any to UM_IP_DA_REDE_A 80 setup keep-state
ipfw add pass tcp from any to OUTRO_IP_DA_REDE_A 25 setup keep-state
ipfw add pass tcp from any to OUTRO_IP_DA_REDE_A 110 setup keep-state
ipfw add deny log ip from any to REDE_A/MASCARA_REDE_A

Seria isso ? 
Poderia definir minhas permissoes de acesso na rede A dessa forma ?

Simples assim ?


--- irado furioso com tudo <irado em m-net.arbornet.org> wrote:
> FreeBSD User wrote:
> 
> > Alo,
> > 
> > Tenho a seguinte situacao:
> > 
> > Tenho uma sub-rede de 64 ips, que para por 
> > a mesma disponivel tenho que montar um gateway que
> > faz a saida por outro ip, por exemplo:
> 
> 
> 
> bem, o meu baseadinho tava muito legal, mas muito quando fui ler o post 
> notei que muito número e letrinha me confundem. Vou colocar o que eu 
> penso que sei e você acerta por aí, ok?
> 
> suponhamos redes A e B. Você quer que os pacotes da A também vão pra B, 
> e vice versa. Isso é um roteamento, e não implica em NAT. A única coisa 
> que você vai precisar é de uma máquina entre as redes, com duas placas, 
> cada qual com o IP de uma das redes, assim:
> 
> /rede A/-----/rl0 ip_addr A| box FreeBSD |ip_addr B/----/rede B/
> 
> no box FreeBSD você ativa o forwarding de ip (ativa-a como gateway). As 
> máquinas da rede A apontam pra ip_addr A como sendo seu default gateway, 
> a rede B aponta para ip_addr B como seu default gateway.
> 
> Tá pronto.
> 
> 
> ______________________________________
> fugspbr em fugspbr.org
> http://www2.fugspbr.org/mailman/listinfo/fugspbr


__________________________________________________
Do You Yahoo!?
LAUNCH - Your Yahoo! Music Experience
http://launch.yahoo.com
______________________________________
fugspbr em fugspbr.org
http://www2.fugspbr.org/mailman/listinfo/fugspbr



Mais detalhes sobre a lista de discussão freebsd