RES: [FUGSPBR] Ipfw + natd

Fabricio.Pinto@3f.com.br fabricio.pinto em 3f.com.br
Seg Ago 30 13:11:24 BRT 2004


Sei, mais eu queria fazer o contrário configurar manualmente o que eu quizer
liberar.
É um pré-requisito deixa-lo no modo OPEN para o NAT funcionar?

-----Mensagem original-----
De: fugspbr-fugspbr.org-bounces em fugspbr.org
[mailto:fugspbr-fugspbr.org-bounces em fugspbr.org] Em nome de Thomas
Enviada em: segunda-feira, 30 de agosto de 2004 12:33
Para: fugspbr em fugspbr.org
Assunto: Re: [FUGSPBR] Ipfw + natd

Que tal colocar no seu kernel a opção IPFIREWALL_DEFAULT_TO_ACCEPT, isso irá
gerar um accept all implicito, ai você configura manualmente o que quiser
negar. A configuração do firewall ja nega bastante coisa por padrão.



----- Original Message -----
From: "Fabricio.Pinto em 3f.com.br" <fabricio.pinto em 3f.com.br>
To: <fugspbr em fugspbr.org>
Sent: Monday, August 30, 2004 10:54 AM
Subject: [FUGSPBR] Ipfw + natd


Ola pessoal,


Estou com a seguinte dificuldade:

Tenho uma maquina com IPFW2 e NATD. Nesta maquina tenho uma placa de rede
externa com alguns ips válidos e quero fazer a seguinte configuração. Cada
ip válido corresponde a um serviço da minha rede, logo quero que seja
redirecionado do ip 200.x.x.x.1 -> 192.168.x.1 e assim por diante.
Meu IPFW2 nega tudo por padrão.
Já coloquei a seguinte opção no NAT e não obtive sucesso:

redirect_address 192.168.0.1 200.x.x.1

Alguem tem a dica?!


Grato pela atenção.

_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/


_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

_______________________________________________________________
Para enviar um novo email para a lista: fugspbr em fugspbr.org
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd