[FUG-BR] Ipfw regra sumindo

Tiago H. Pires listasforum em terra.com.br
Quinta Fevereiro 12 17:31:08 BRST 2009


Boa tarde!

Me parece que o problema é o punch_fw mesmo . Que coisa não.

Valeu mto obrigado


Em Qui, 2009-02-12 às 13:46 -0200, Trober escreveu:

> Olá Tiago!
> 
> Já vi casos similares de regras sumirem, quando usando punch_fw no NATd.
> 
> Caso existente, informe o os parâmetros aaa:bbb na linha "punch_fw" e também o parâmetro (boolean) de "use_sockets" no seu /etc/natd.conf.
> 
> No punch_fw, o primeiro parâmetro (aaa) é a regra inicial, e o segundo parâmetro (bbb) é o tamanho da faixas de regras do IPFW. Tais regras serão dinamicamente criadas, conservadas e destruídas (hummm... reflexão sobre Beastie, Shiva e Netuno), possibilitando acesso a servidores FTP, DCC e outros.
> 
> Grande abraço,
> 
> Trober
> -
> -
> -
> -
> -
> 
> 
> 
> 
> 
> 
> ----- Mensagem Original -----
> De: Tiago H. Pires <listasforum em terra.com.br>
> Para: freebsd em fug.com.br
> Data: Quinta, 12 De Fevereiro De 2009 10:48
> Assunto: [FUG-BR] Ipfw regra sumindo
> 
> > Bom dia!
> > 
> > 
> > Prezados estou enfrentando um problema com ipfw. Tenho um script de
> > firewall que uso a vários meses e está acontecendo o seguinte problema
> > hoje em um especifico servidor:
> > 
> > Tenho a seguinte regras dentro do script:
> > 
> > ipfw add -q allow tcp from any to any established 
> > 
> > Sempre ela fica com o nr de regra 700. Quando dou um ipfw show após
> > iniciar o script ela está lá. Depois de um tempo recebo reclamações que
> > algo de estranho está acontecendo com as conexões com esse servidor.
> > Executo o ipfw show e a regra 700 não está lá e as outras estão.
> > Não sei o que acontece, mas peço ajuda do que pode estar acontecendo.
> > 
> > att
> > 
> > Tiago Pires
> > -------------------------
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> > 
> 
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> 
> E-mail verificado pelo Terra Anti-Spam.
> Para classificar esta mensagem como spam ou não spam, visite
> http://mail.terra.com.br/cgi-bin/reportspam.cgi?+_d=SCYzNjc0NDYyNiNwZXJtIXRlcnJhJjEsMTIzNDQ1MzYwNy4yMDYxMTcuMTQzODEuZG9tb25pLmhzdC50ZXJyYS5jb20uYnIsNDM5Nw==
> Verifique periodicamente a pasta Spam para garantir que apenas mensagens
> indesejadas sejam classificadas como Spam.
> 
> Esta mensagem foi verificada pelo E-mail Protegido Terra.
> Atualizado em 12/02/2009
> 


Mais detalhes sobre a lista de discussão freebsd