[FUG-BR] RES: dois links, FreeBSD e PF

Renato Frederick frederick em freebsdbrasil.com.br
Sexta Agosto 4 15:06:20 BRT 2006


Pelo ipfw:

Rode 2  natd

Cada um em portas diferentes, associando as interfaces de cada link

Daí:

Ipfw add divert 8888 all from rede_interna to any 80 via interface_1

Ipfw add divert 9999 all from rede_interna to any 25 via interface_2

Etc etc

Aonde 8888 e interface_1 é a porta e interface associada ao 1o link
respectivamente
E 9999 e interface_2 é porta e interface do 2o link.


Resumidamente é isso, mas não tem muito mistério

Uso com sucesso em alguns casos.

Acho que no linux o iproute2 marcava o pacote e iptables pegava a marca e
encaminhava.. é uma confusão :)

Abraços



---------
Renato Frederick
FreeBSD Brasil LTDA.
Fone: (31) 3281-9633
http://www.freebsdbrasil.com.br


> -----Original Message-----
> From: freebsd-bounces at fug.com.br [mailto:freebsd-bounces at fug.com.br] On
> Behalf Of Carlos Silva
> Sent: sexta-feira, 4 de agosto de 2006 14:43
> To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
> Subject: [FUG-BR] RES: dois links, FreeBSD e PF
> 
> Humm.. Já vi e fiz isso com iproute2 no Linux.
> 
> Há tempos procuro como fazer isso no FreeBSD, alguém ai tem alguma
> idéia de como fazer isso?
> 
> :-)
> 
> []'s
> 
> Carlos Silva
> casmedia at gmail.com
> 
> -----Mensagem original-----
> De: freebsd-bounces at fug.com.br [mailto:freebsd-bounces at fug.com.br] Em
> nome de irado furioso com tudo Enviada em: sexta-feira, 4 de agosto de
> 2006 14:38
> Para: freebsd at fug.com.br
> Assunto: [FUG-BR] dois links, FreeBSD e PF
> 
> 
> NÃO É balanceamento. O que eu precisaria seria fazer um firewall/GW ,
> usando o FreeBSD/PF, e NAT para ambos os links, ou seja, alguma coisa
> separada por protocole/user e nateado. Tentando simplificar:
> 
> http saindo por link 1, nat'ed
> smtp saindo por link 2, nat'ed
> o dono saindo por link 1, nat'ed
> o resto da plebe, pelo link 2, nat'ed.
> 
> alguma sugestão/link que eu possa me basear?
> 
> (são apenas exemplos hipotéticos, mas a idéia é essa)
> 



Mais detalhes sobre a lista de discussão freebsd