[FUG-BR] Bridge+Firewall(pf)

irado em hotpop.com irado em hotpop.com
Sex Jan 27 11:27:26 BRST 2006


-----------------------------------------------------------
Use http://www.mail-filter.com to protect your email address
Block spam by keeping your email address secret and private.
-----------------------------------------------------------

não tem efeito, essa ".. accept" é válida para o ipfw, salvo engano.



de qualquer forma, vc não chega a esclarecer O QUE é que está havendo (o que, por exemplo, significa "as regras não têm efeito.."?) bem, vc pode fazer o seguinte:



usando o tcpdump sôbre pfct0 - hi.. acho que é isso - veja QUEM é pelo ifconfig, aquelas que não forem as suas placas de rede REAIS é ela.



com isso vc vai ver o que está sendo bloqueado - se vc ativou a condição de "log" nas suas regras.



Pode também postar suas regras aqui (/etc/pf.conf) pra galera dar uma boa olhada.





> Olá pessoal!

> 

> Montei uma Bridge utilizando o FreeBSD 6.0, até aí tudo bem! Está

> funcionando sem problemas.



> 

> Minha dúvida é seguinte: para montar uma Bridge+Firewall teria que

> habilitar no kernel a opção IPFIREWALL_DEFAULT_TO_ACCEPT, isto segundo a

> documentação do handbook, mas estou utilizando pf para o firewall.

> 



---

saudações,

irado furioso com tudo

FreeBSD BSD50853/Linux User 179402

Mais atrocidades são cometidas em nome das religiões do que em nome do ateísmo.





-------------- Próxima Parte ----------
_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


Mais detalhes sobre a lista de discussão freebsd