[FUG-BR] IPFW não funciona por muito tempo

Antonio Torres antonio.torres em newspace.net.br
Ter Abr 25 22:17:09 BRT 2006


Armindo S. Gomes wrote:
> Claro!
> 
> Assim está a minha rede:
> 
>                                            xxx.xxx.xxx.1 
> xxx.xxx.xxx.3
> ------------------| Roteador |----------------------| Firewall(FreeBSD) 
> |---------------------------| Switch |----------------
> 
> Aí vai:
> 
>  # set these to your network and netmask and ip
>  net="xxx.xxx.xxx.0"
>  mask="255.255.255.0"
>  ip="xxx.xxx.xxx.3"
...

As regras que voce mandou parecem ser apenas um fragmento do seu arquivo 
de configuração.

talvez seja mais proveitoso voce enviar mais informações para a lista:

-  o resultado de um `ipfw show`
    assim poderiamos ver *exatamente* as regras (e a ordem) que o ipfw 
as está "enxergando".

-  o modo de operação do Firewall
    sugiro isso porque não vi regras de NAT (se é que existem), regras 
referentes ao loopback, quais as interfaces de rede envolvidas (interna, 
externa, dmz...) etc., etc.; não consegui entender o fluxo dos pacotes e 
nem, sinceramente, se é gateway-IP ou bridge.

se for uma configuração bridge, regras "tortas" no IPFW podem, 
facilmente, gerar um loop e "travar tudo"



[]s

Antonio Torres

_______________________________________________
freebsd mailing list
freebsd em fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br



Mais detalhes sobre a lista de discussão freebsd