[FUG-BR] Problema com o pf [RESOLVIDO]

Mario Lobo lobo em bsd.com.br
Domingo Julho 11 17:41:46 BRT 2010


Pessoal;


Descobri a razão do rdr não funcionar.É o seguinte:

Esta máquina FBSD ainda não é o GW principal da rede. mas será agora esta 
semana quando agente detonar um servidor ISA que hoje faz este papel. O 
problema é que os servidores pra onde o FBSD tá redirecionando os pacotes têm 
com gateway o ISA, e não o FBSD. Ou seja, os pacotes chegavam e iam direitinho 
pros servidores, só que estes mandavam os pacotes de volta pelo ISA !!

Esquecer disso foi a minha KHDA. 

Mas eu arranjei uma solução paleativa até ele se tornar o GW. Eu simplesmente 
faço um NAT para o IP da rede interna quando os pacotes tiverem como destino 
os servidores redirecionados. Assim eles pensam que os pacotes vem do FBSD e 
devolvem pra ele em vez do ISA. O acesso externo então funcionou beleza !!

A regra de nat ficou assim:

nat on $int_if inet proto tcp from !$int_if:network to $exchange port https -> 
$int_if

Valeu gente!  

Viva a Espanha !!

-- 
Mario Lobo
http://www.mallavoodoo.com.br
FreeBSD since 2.2.8 [not Pro-Audio.... YET!!] (99% winfoes FREE)


Mais detalhes sobre a lista de discussão freebsd