[FUG-BR] RES: pf x receitanet

Dilson Moreira dilson_moreira em yahoo.com.br
Terça Agosto 8 18:32:48 BRT 2006


1a opcao: no squid

always_direct allow /usr/local/etc/squid/dominios_receita.txt
always_direct allow /usr/local/etc/squid/ips_receita.txt


2a opcao: desviar squid

tabelas ....

table <receita> { 161.148.185.0/24 }

nat ....

# proxy transparent, exceto se destino receita
rdr on $interface_interna proto tcp from any to !<receita> \
        port http -> $endereco_interno port 3128

filtragem de pacotes ...

pass in quick on $interface_interna proto tcp from $rede_interna to
<receita> \
        port { 3456 }  flags S/SA modulate state




		
_______________________________________________________ 
O Yahoo! está de cara nova. Venha conferir! 
http://br.yahoo.com


Mais detalhes sobre a lista de discussão freebsd