[FUG-BR] PFSENSE: Onde acho QUICK nas regras do Firewall?
Welkson Renny de Medeiros
welkson em focusautomacao.com.br
Sexta Julho 18 12:03:44 BRT 2008
Bom dia Aristeu!
Fiz como solicitou... demorou, e deu um erro (timeout)... estou rodando em
uma máquina virtual, lento mesmo... deve ter excedido o timeout do php (30
seg).
De qualquer forma fui na opção 8 (shell), rodei o pfctl -s rules e realmente
todas as regras estão QUICK.
Mas a pergunta que não quer calar:
se tiver um block all por exemplo... depois um pass... qual QUICK o PF vai
obedecer? na sequência? (último da lista).
Eduardo, é /etc/rules.debug mesmo =) também tive essa curiosidade e não
encontrei no local padrão (/etc/pf.conf)...
Abraço,
Welkson
----- Original Message -----
From: "Aristeu Gil Alves Jr" <aristeu.jr em gmail.com>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
<freebsd em fug.com.br>
Sent: Friday, July 18, 2008 11:16 AM
Subject: Re: [FUG-BR] PFSENSE: Onde acho QUICK nas regras do Firewall?
Se não me engano, todas regras são quick.
Vai em diagostic -> command.
lá digita: "pfctl -s all"
E verifica como estão as coisas.
Abs
2008/7/18 Welkson Renny de Medeiros <welkson em focusautomacao.com.br>:
> Pessoal,
>
>
> Já tinha visto falar bastante do PFSENSE mas nunca tinha instalado...
> instalei essa semana e achei fantástico... passo uns 2 dias para deixar um
> BSD pronto (kernel, squid, sarg, dns, firewall), em poucos minutos o
> PFSENSE
> já estava funcionando no HD.. show de bola... enviei um cd para um amigo
> que
> nunca instalou um BSD, e ele também conseguiu... muito legal mesmo ;-)
>
> Uma coisa que não vi no firewall foi como criar regras QUICK no
> firewall...
> alguém sabe informar?
>
> Sei que ele usa PF, tem que ter em algum lugar =)
>
> Abraço,
>
> --
> Welkson Renny de Medeiros
> Focus Automação Comercial
> Desenvolvimento / Gerência de Redes
> welkson em focusautomacao.com.br
>
>
>
> Powered by ....
>
> (__)
> \\\'',)
> \/ \ ^
> .\._/_)
>
> www.FreeBSD.org
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
--
Aristeu Gil Alves Jr
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Mais detalhes sobre a lista de discussão freebsd