[FUG-BR] Bridge+Firewall(pf)

Christopher Giese - iRapida Telecom chris em irapida.com.br
Ter Jan 31 10:39:26 BRST 2006


PF atua apenas na camada 3

:)


Marco Antônio Faria Botelho wrote:
>    Mesmo usando a regra "block return log all", o tráfego ARP está
> passando sem restrições. Não acharia estranho se somente a bridge
> estivesse configurada, mas tem um firewall trabalhando em conjunto,
> bloqueando qualquer tipo de pacotes para qualquer lugar. 
>
> Este tráfego ARP (broadcasting) não deveria está sendo bloqueado?
>
> Não pelo fato de existir uma bridge configurada dentro de uma lan, mas sim
> por ter um firewall com uma regra de bloqueo.
>
> Consegui detectá-lo (os pacotes arp) rodanto o tcpdump em um máquina que
> está atrás da bridge/firewall.
>
> Aí Irado, valeu a força cara!
>
> Até mais...
>
> --
> Marco Antônio Faria Botelho
> [marco em mafbotelho.eti.br]
>
> _______________________________________________
> Freebsd mailing list
> Freebsd em fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>   


-- 
[]´s 
Christopher Giese
System Network Security Administrator - iRapida Telecom
chris em irapida.com.br - +55 44 36194444

"O futuro nada mais é que sonhos, projetos, esperanças que só serão possíveis se o hoje assim decidir. 
Nada mais temos neste mundo senão o exatamente agora." 



_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br




Mais detalhes sobre a lista de discussão freebsd