[FUGSPBR] regras de firewall

Cesar Cantarella cantarella em senffnet.com.br
Qua Ago 1 23:36:08 BRT 2001


Pessoal, mecho com FreeBSD a pouco tempo e agora resolvi aprender como
montar um firewall. Bom ele esta funcionando direitinho mas estou com
dificuldades para montar as regras.
obs.: Meu comp nao esta em rede.

as regras que coloquei por enquanto (para testar e aprender soh) sao:
00500 allow ip from any to any *
00600 deny tcp from any to 200.231.206.38
00700 allow tcp from any to any established
00800 deny tcp from any to any
00900 deny tcp from 200.246.116.81 to 127.0.0.1
65535 deny ip from any to any *

* - essas regras vieram sozinhas.
Se eu retirar a regra 00500 e no lugar dela colocar assim allow ip from
127.0.0.1 to any eu jah nao consigo mais nem pingar pra fora. Gostaria
de entender o pq disso...

Outra coisa, como vcs viram tentei bloquear o acesso a playboy (regra
00600) e ao site do bol (regra 00900) porem essas regras nao tiveram
efeito. 
Como deve ser a regra para bloquear sitres? E para bloquear o download
do arquivos do tipo mp3?


Muito obrigado pela ajuda

Cesar
obs.: Se alguem souber de mais algum lugar onde eu possa ler mais sobre
as regras por favor me indiquem.....valeu
[]'s
----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.



Mais detalhes sobre a lista de discussão freebsd