[FUGSPBR] squid em outra rota (denovo)

Luiz Gustavo S. Costa lgcosta em intime.com.br
Qui Fev 5 10:25:10 BRST 2004


Então Ricardo,

essa solução das portas reservadas não deu certo, então o que eu fiz... como
esse servidor que tá rodando o squid tá fazendo gateway do adsl para
navegação e gateway do link dedicado para os servers dentro da dmz e tá
saindo dele só o squid e o radius (autenticação ADSL) que saí pelo link
dedicado (default gateway do server), eu fiz assim:

ipfw add 10 divert 8669 tcp from me to any 1-1811,1813-65535 out via sis0

que dizer, tudo que sair do localhost pra fora, sai pelo link2 (adsl), menos
a porta 1812 que é do radius e responde a autenticação pelo link1
(dedicado).

dessa forma funcionou, e os servers dentro da dmz continuam saindo pelo
link1 na boa...

resolveu o problema. :)

qq coisa estamos aí !

[]´s

Gustavo



Luiz Gustavo S. Costa wrote:

>haaa.... agora que eu vi....
>será que são essas ?
>
>net.inet.ip.portrange.hifirst: 49152
>net.inet.ip.portrange.hilast: 65535
>
>
São essas sim !! :)

Tente lá e depois nos conte o resultado :D

[]s
Ricardo.

________________________________________________
Este email foi enviado por INTIME Mail (www.webmail.intime.com.br)

_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd