[FUG-BR] PFSENSE: Onde acho QUICK nas regras do Firewall?

Welkson Renny de Medeiros welkson em focusautomacao.com.br
Sexta Julho 18 12:03:44 BRT 2008


Bom dia Aristeu!

Fiz como solicitou... demorou, e deu um erro (timeout)... estou rodando em 
uma máquina virtual, lento mesmo... deve ter excedido o timeout do php (30 
seg).

De qualquer forma fui na opção 8 (shell), rodei o pfctl -s rules e realmente 
todas as regras estão QUICK.

Mas a pergunta que não quer calar:

se tiver um block all por exemplo... depois um pass... qual QUICK o PF vai 
obedecer? na sequência? (último da lista).

Eduardo, é /etc/rules.debug mesmo =) também tive essa curiosidade e não 
encontrei no local padrão (/etc/pf.conf)...

Abraço,

Welkson

----- Original Message ----- 
From: "Aristeu Gil Alves Jr" <aristeu.jr em gmail.com>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 
<freebsd em fug.com.br>
Sent: Friday, July 18, 2008 11:16 AM
Subject: Re: [FUG-BR] PFSENSE: Onde acho QUICK nas regras do Firewall?


Se não me engano, todas regras são quick.

Vai em diagostic -> command.

lá digita: "pfctl -s all"

E verifica como estão as coisas.

Abs

2008/7/18 Welkson Renny de Medeiros <welkson em focusautomacao.com.br>:
> Pessoal,
>
>
> Já tinha visto falar bastante do PFSENSE mas nunca tinha instalado...
> instalei essa semana e achei fantástico... passo uns 2 dias para deixar um
> BSD pronto (kernel, squid, sarg, dns, firewall), em poucos minutos o 
> PFSENSE
> já estava funcionando no HD.. show de bola... enviei um cd para um amigo 
> que
> nunca instalou um BSD, e ele também conseguiu... muito legal mesmo ;-)
>
> Uma coisa que não vi no firewall foi como criar regras QUICK no 
> firewall...
> alguém sabe informar?
>
> Sei que ele usa PF, tem que ter em algum lugar =)
>
> Abraço,
>
> --
> Welkson Renny de Medeiros
> Focus Automação Comercial
> Desenvolvimento / Gerência de Redes
> welkson em focusautomacao.com.br
>
>
>
>                      Powered by ....
>
>                                           (__)
>                                        \\\'',)
>                                          \/  \ ^
>                                          .\._/_)
>
>                                      www.FreeBSD.org
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Aristeu Gil Alves Jr
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



Mais detalhes sobre a lista de discussão freebsd