[FUG-BR] Ipfw - Natd, de novo !!!
Adiel de Lima Ribeiro
adiel.netadmin em gmail.com
Quinta Janeiro 12 12:41:29 BRST 2012
Lucas, já li e reli este material, fiz o curso da FreeBSD Brasil e
estou com a apostila em mãos.
-----Original Message-----
From: Lucas Dias <lucasmcz em gmail.com>
Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
<freebsd em fug.com.br>
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
<freebsd em fug.com.br>
Subject: Re: [FUG-BR] Ipfw - Natd, de novo !!!
Date: Thu, 12 Jan 2012 11:07:47 -0300
Em 12 de janeiro de 2012 10:52, Tiago Furbeta <tfurbeta em cangere.com.br>escreveu:
> pra começar o nat from any to any...
> são nessas horas que o Irado faz falta...
>
>
> Em 12 de janeiro de 2012 10:35, Adiel de Lima Ribeiro <
> adiel.netadmin em gmail.com> escreveu:
>
> > Pessoal, bom dia.
> > Tenho o Ipfw aqui, preciso que uma máquina de IP 192.168.230.2 navegue
> > na internet.
> > No ipfw a placa de rede em0 está ligada na internet, em1 está na rede
> > interna.
> > O Ipfw consegue acessar tudo, foi testado, ele está como Statefull.
> > Segue a configuração relevante do IPFW:
> >
> >
> >
> #############################################################################################################
> > ### Divert ###
> >
> >
> #############################################################################################################
> > ipfw add 010 divert natd ip from any to any via em0
> >
> >
> #############################################################################################################
> > ### Permite acesso ###
> > ipfw add 011 allow ip from 192.168.230.2/32 to any keep-state
> >
> > Configuração do natd no rc.conf:
> >
> > natd_flags="-dynamic -m".
> >
> > Com a configuração acima a máquina não navega, agora se coloco a
> > seguinte regra, funciona tudo.
> > ipfw add 012 allow ip from any to any
> >
> > O que estou fazendo de errado ?
>
Adiel
dá uma sacada nesses materiais
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html
http://www.freebsddiary.org/ipfw.php
acho que vai lhe ajudar
--
Adiel de Lima Ribeiro
http://www.facebook.com/sembr.dyndns.info
Mais detalhes sobre a lista de discussão freebsd