[FUGSPBR] Liberar acesso para determinados ips da rede interna

Mauricio Vieira mauricio em pituba.unimetro.com.br
Ter Ago 14 15:38:29 BRT 2001


Saudacoes,

 temos uma intranet com nat rodando. Eu gostaria de saber se alguem conhece uma solucao (de preferencia baseada em scripts e no ipfw apenas) para bloquear uma
faixa de ips de terem acesso a internet.
 Seria algo do tipo: o script leria os ips da intranet dum arquivo texto e 
daria acesso ao natd somente a estes ips. 
 No caso, a linha abaixo seria substituida 
00050  416761 181862395 divert 8668 ip from any to any via rl0
 por 
00050  ...  ... divert 8668 ip from 192.xxx.xxx.xxx to any via rl0
00050  ... ...  divert 8668 ip from 192.xxx.xxx.yyy to any via rl0
e etc
os ips 192.xxx.xxx.xxx e 192.xxx.xxx.yyy seriam lidos dum arquivo.

 Na verdade, a solucao que me foi pedida foi liberar tais ips numa janela de
tempo tal. Se alguem conhece algo ja pronto, por favor, me indique.

-- 
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
%% Mauricio Vieira - <mauricio em unimetro.com.br>
%%
%% Estudante de Ciencia da Computacao - UFBA
%% 
%% FreeBSD 4.3
%% 
%% Estagiario - Equipe de Informatica
%% Unimed Metropolitana - Salvador
%% http://www.unimetro.com.br
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.



Mais detalhes sobre a lista de discussão freebsd