[FUG-BR] nat para algumas portas

Enio Marconcini -:- www.Enio.Pro.Br -:- eniorm em gmail.com
Terça Agosto 4 09:27:31 BRT 2009


correto dizer que nat não libera nada, porém, se eu nao fazer nat os
usuários não navegam não é mesmo?

abraços

2009/8/4 Enio Marconcini -:- www.Enio.Pro.Br -:- <eniorm em gmail.com>

>
>
> 2009/8/4 Renato Botelho <rbgarga em gmail.com>
>
> 2009/8/4 Enio Marconcini -:- www.Enio.Pro.Br -:- <eniorm em gmail.com>:
>> > pessoal,
>> >
>> > eu uso pra fazer nat dessa forma:
>> >
>> > nat on $nic_externa from $rede_lan to any -> ($nic_externa)
>> >
>> > dessa forma eu permito que todos os computadores da lan acessem a
>> internet,
>> > porém vez ou outra eu tenho que liberar uma porta em específica, sem
>> natear
>> > tudo para o IP
>>
>> Apenas lembrando que o NAT não libera nada, ele apenas cuida do
>> mascaramento
>> do endereço, quem libera são as regras de pass, block...
>>
>> > teria como fazer nat somente para uma porta, exemplo, suponha que um
>> > programa que o micro na lan acesse um servidor externo pela porta 3050,
>>
>> Extraído do man pf.conf(5)
>>
>>     nat on $ext_if inet proto udp from any port = isakmp to any ->
>> ($ext_if) \
>>           port 500
>>
>> Long live to manpages!!!
>> --
>> Renato Botelho
>> -------------------------
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
> hmm legal Renato, obrigado, era isso mesmo
>
> eu agradeço
>
>
> --
> ENIO RODRIGO MARCONCINI
> www.Enio.Pro.Br
> skype: eniorm
>
> > FreeBSD -:- OpenBSD -:- Slackware
> > Coleções Marcas de Cigarros
> < Obi-Wan has taught you well....
>



-- 
ENIO RODRIGO MARCONCINI
www.Enio.Pro.Br
skype: eniorm

> FreeBSD -:- OpenBSD -:- Slackware
> Coleções Marcas de Cigarros
< Obi-Wan has taught you well....


Mais detalhes sobre a lista de discussão freebsd