[FUG-BR] Problema com o pf [RESOLVIDO]
Mario Lobo
lobo em bsd.com.br
Domingo Julho 11 17:41:46 BRT 2010
Pessoal;
Descobri a razão do rdr não funcionar.É o seguinte:
Esta máquina FBSD ainda não é o GW principal da rede. mas será agora esta
semana quando agente detonar um servidor ISA que hoje faz este papel. O
problema é que os servidores pra onde o FBSD tá redirecionando os pacotes têm
com gateway o ISA, e não o FBSD. Ou seja, os pacotes chegavam e iam direitinho
pros servidores, só que estes mandavam os pacotes de volta pelo ISA !!
Esquecer disso foi a minha KHDA.
Mas eu arranjei uma solução paleativa até ele se tornar o GW. Eu simplesmente
faço um NAT para o IP da rede interna quando os pacotes tiverem como destino
os servidores redirecionados. Assim eles pensam que os pacotes vem do FBSD e
devolvem pra ele em vez do ISA. O acesso externo então funcionou beleza !!
A regra de nat ficou assim:
nat on $int_if inet proto tcp from !$int_if:network to $exchange port https ->
$int_if
Valeu gente!
Viva a Espanha !!
--
Mario Lobo
http://www.mallavoodoo.com.br
FreeBSD since 2.2.8 [not Pro-Audio.... YET!!] (99% winfoes FREE)
Mais detalhes sobre a lista de discussão freebsd