[FUG-BR] IPFW e PF

Rogério Schneider stockrt em gmail.com
Quinta Novembro 9 19:08:22 BRST 2006


Eu tb, o ipfw primeiro no rc.conf.

Que coisa...

Att,
RS


On 11/9/06, Nenhum _de_Nos <matheusber em gmail.com> wrote:
> On 11/9/06, Rogério Schneider <stockrt em gmail.com> wrote:
> > Poxa, mas é exatamente assim que faço, só que tenho tb um pipe para
> > out na LAN, com a finalidade de controlar download tb..
> > No meu caso apenas o controle de down funciona, o de UP nao tem jeito,
> > o ipfw aplica o pipe apenas ao IP do gateway, depois do NAT, e nao aos
> > internos, como deveria...
> >
> > Entao, ao inves de ele restringir upload (o ipfw) dos ips 192.... ele
> > restringe depois do NAT, no 200.. dai já era, fica muito lento, pq
> > todo mundo está sob o 200...
> > Já o download, ai sim, from any to 192 out na LAN, funciona blz, ele
> > controla da maneira esperada.
> >
> > Fiquei ainda sem saber o que fazer...
> >
> > Quem sabe a ordem em que se carrega as regras, PF/IPFW antes/depois??
> >
> > Algo mais?
> >
> > Att,
> > RS
> >
>
> aqui carrego no rc.conf direto, sendo o ipfw primeiro lá (se faz diff
> eu não sei) :)
>
> matheus
>
> --
> We will call you cygnus,
> The God of balance you shall be
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>


-- 
Rogério Schneider
+55 (55) 9985 2127
+55 (55) 3332 5923
+55 (55) 3321 1535

MSN: stockrt em hotmail.com
ICQ: 78778973
GTalk: stockrt em gmail.com
Skype: stockrt


Mais detalhes sobre a lista de discussão freebsd