[FUGSPBR] Re: [FUGSPBR] Re: [FUGSPBR] segurança

Genilto Dallo [Netconta] dallo em netconta.com.br
Qui Nov 7 15:10:28 BRST 2002


coloca um from 192.168.10.1/24 to any

assim ele só vai permitir o tráfego da rede 192.168.10.0 para qualquer...

[]s
gd

----- Original Message -----
From: "Ldd" <ldd em starweb.com.br>
To: <fugspbr em fugspbr.org>
Sent: Thursday, November 07, 2002 2:54 PM
Subject: [FUGSPBR] Re: [FUGSPBR] segurança


> >quais as regras do seu nat?
>
> Eu utilizo apenas :
>
> /sbin/ipfw add divert natd all from any to any via rl0
> /sbin/natd -s -interface rl0
>
> Falta alguma coisa?
>
> Max
>
>
>
>
> >
> >
> >
> >
> >> Olá Amigos,
> >>
> >>   Gostaria de uma dica de vocês, tenho a seguinte situaçao :
> >>
> >>
> >> maquina 1 com ip valido (200.200.200.4) fazendo nat para rede
> 192.168.10.1
> >,
> >> atras desta maquina tenho somente maquinas windows.
> >>
> >> maquina 2 com ip valido (200.200.200.3) fazendo nat para rede
> 192.168.20.1
> >,
> >> atras desta maquina tenho somente maquinas windows.
> >>
> >> Se na maquina 2 eu adiconar a rota :
> >>
> >> route add 192.168.10.1/24 200.200.200.4 consigo enxergar todas as
> maquinas
> >> windows da outra rede!
> >>
> >> Minha pergunta é: Como evitar isso de acontecer, existe alguma regra
que
> >> posso colocar para evitar isso ?
> >>
>
>
> _______________________________________________________________
> Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
> Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd