[FUGSPBR] DMZ (natd)

Márcio Luciano Donada marcio em slchapeco.org
Qui Abr 15 13:20:16 BRT 2004


Pessoal, seguinte,
To montando uma dmz, e hoje coloquei ela pra trabalhar, mas notei um pequeno
problema:

roteador 200.x.x.1
rl0 -> 200.x.x.2 (saida para a net)
rl1 -> 200.x.x.3 (rede dmz onde no 200.x.x.4 está o mx e o www)
rl2 -> 192.168.1.254 (gateway da rede)

Bom o problema é que quando eu estou no mx/www (200.x.x.4) dei um ssh para
um server ai meu e vi que o meu ip lá no server era o 200.x.x.2, o que
acontece que ele esta fazendo nat para o 200.x.x.4 o que não deveria. a
regra do ipfw para o natd está assim:

${fwcmd} add divert natd ip from 192.168.1.0 to any via rl0

Alguém tem alguma dica,

[]'s
Márcio

_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd