[FUG-BR] INSTALAÇÃO DE UM FIREWALL NO FREEBSD COMPARTILHANDO A INTERNET

Alessandro de Souza Rocha etherlinkii em gmail.com
Segunda Maio 25 15:42:27 BRT 2009


ou entao vc pode usar pf.
device          pf
device          pflog
device          pfsync

pf_enable="YES"
pf_rules="/etc/pf.conf"

nat com pf e rdr para proxy transparent.
nat on $ext_if1 from $int_if:network to any -> ($ext_if1)
rdr on $int_if proto tcp from any to any port 80 -> 192.168.0.254 port
3128 round-robin



2009/5/25 Rafael Daghetti - Extreme Informática
<rafael em extremeinformatica.com.br>:
> A espertão...sem comentários....
> Já tentei algumas coisas....mas gostaria de alguma coisa comentada e ver
> como funciona...
> Agradeço a atenção dos outros colegas caso possam me ajudar.
>
> Paulo Henrique escreveu:
>> Rafael Daghetti - Extreme Informática escreveu:
>>
>>> Boa Tarde Amigos,
>>>
>>> Sou novo no mundo BSD e gostaria da ajuda dos amigos mais experientes.
>>> Instalei o FreeBSD 7.1, compilei o kernel com as opções de firewall
>>>
>>> options         IPFIREWALL              #firewall
>>> options         IPFIREWALL_VERBOSE      #enable logging to syslogd(8)
>>> options         IPFIREWALL_VERBOSE_LIMIT=100      #enable logging to
>>> syslogd(8)
>>> options         IPFIREWALL_DEFAULT_TO_ACCEPT    #allow everything by default
>>> options         IPFIREWALL_FORWARD      #packet destination changes
>>> options         IPDIVERT                #divert sockets
>>> options         IPSTEALTH               #support for stealth forwarding
>>> options         DUMMYNET
>>>
>>>
>>> porém gostaria de saber como fazer um script firewall por padrão
>>> fechado, fazendo proxy transparente.
>>>
>>> no arquivo rc.conf coloquei as seguinte linhas.
>>>
>>> firewall_enable="YES"
>>> firewall_script="/etc/firewall.sh"
>>>
>>> Obrigado pela atenção.
>>>
>>>
>> E me esqueci... CAIXA ALTA = GRITAR então por favor le e siga as regras
>> da lista ... ou acha que é dificil !?
>>
>>
>> flamers >> /dev/null
>> -------------------------
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>>
>
>
> --
>
> Att.
>
>   _
>   °v°      Rafael Daghetti
>  /(_)\     Extreme Informática
>   ^ ^      Fone: (41) 3276-7279 - 8814-4705
> Site - http://www.extremeinformatica.com.br
> <http://www.extremeinformatica.com.br/>
> MSN - rafael em extremeinformatica.com.br
> <mailto:rafael em extremeinformatica.com.br>
>
> *Porque eu estou bem certo de que nem a morte, nem a vida, nem os anjos,
> nem os principados, nem as coisas do presente, nem do porvir, nem os
> poderes, nem a altura, nem a profundidade, nem qualquer outra criatura
> poderá separar-nos do amor de Deus, que está em Cristo Jesus, nosso Senhor.*
>
> *Romanos 8:38-39*
>
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
FreeBSD-BR User #117
             Long live FreeBSD

                     Powered by ....

                                          (__)
                                       \\\'',)
                                         \/  \ ^
                                         .\._/_)

                                     www.FreeBSD.org


Mais detalhes sobre a lista de discussão freebsd