[FUG-BR] IPFW+REDIRECIONAMENTO ou NAT+REDIRecionamento
Daniel Silva
dsasilva em yahoo.com.br
Qua Jul 6 10:00:43 BRT 2005
Mateus,
Procura usar o próprio NAT para redirecionar portas, protocolos, endereços, etc..., pois assim vc terá menos "daemons" rodando e consumindo memória ;-)
Exemplo:
### Redirecionar tudo que vir da Internet com destino ao IP Publico do Server, para uma máquina (com IP reservado) rodando Windows 2003 Srever ######
Dentro do seu natd.conf, insira essa linha:
punch_fw 500:100
redirect_port tcp 192.168.1.2:3389 3389
*Resumindo, tudo que for destinado pro seu Server, na interface Publica (Exe. 200.200.200.200) será redirecionada para sua máquina local
A opção "punch_fw" permite ao NATD abrir regras temporárias no seu Firewall permitindo assim o funcionamento dos redirecionamento e outros serviços como FTP, IRC, etc.
Espero ter ajudado ;-)
Inté...
Daniel
"FreeBSD - O futuro da liberdade"
Matheus Cucoloto <cucoloto em uol.com.br> escreveu:
Dae galera... o que acontece aqui...
meu firewall na frente de todas as minhas aplicacoes...
e minhas aplicacoes todas com ip invalido...
HJ tudo funciona que eh uma beeleeeza!!!
redireciono portas utilizando o redir (/usr/ports/net/redir)
só que...
preciso de controle de spam no meu MTA seria um controle de rbl...
tudo bem... as regras estao lá... e funcionando só que...
eu estava verificando os logs do qmail-smtpd e o que acontece...
quando um mta se conecta ao meu primeiro o firewall faz a tabela nat neh...
ai que tá no log aparece o ip interno do firewall e nao o ip do cliente
que esta se conectando...
ai por sua vez os meus filtros de rbl nao funcionam...
como faço para que ano precise tirar de tras do firewall o meu MTA,
configurar o firewall para ser router e colocar como gateway do meu MTA
o router do firewall???
uma ultima coisa...
utilizando o ipfw+ regras de fwd estou com duvidas...
a regra fwd tem que vir antes da regra de allow para liberar as portas
ou depois???
no mais eh isso
obrigado!
_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
__________________________________________________
Converse com seus amigos em tempo real com o Yahoo! Messenger
http://br.download.yahoo.com/messenger/
_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
Mais detalhes sobre a lista de discussão freebsd