[FUG-BR] mudando pra PF

Eduardo Schoedler eschoedler em viavale.com.br
Terça Julho 14 01:18:27 BRT 2009


Em 2009-07-14, Felipe Santos Barbosa escreveu:

>sim mais nao ficou claro! pode m ajudar?
>somente essas 2 regras

> iptables -t nat -A POSTROUTING -j MASQUERADE
http://www.openbsd.org/faq/pf/pt/nat.html#config

> iptables -A FORWARD -p all --destination 10.3.0.100 -j ACCEPT
http://www.openbsd.org/faq/pf/pt/filter.html




----- Mensagem original ----- 
De: "Eduardo Schoedler" <eschoedler em viavale.com.br>
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 
<freebsd em fug.com.br>
Enviadas: Terça-feira, 14 de Julho de 2009 0:49:08 (GMT-0300) Auto-Detected
Assunto: Re: [FUG-BR] mudando pra PF

Você chegou a ler a FAQ ?
http://www.openbsd.org/faq/pf/pt/index.html



----- Original Message ----- 
From: "Felipe Santos Barbosa" <felipe em remanso.biz>
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
<freebsd em fug.com.br>
Sent: Tuesday, July 14, 2009 12:41 AM
Subject: Re: [FUG-BR] mudando pra PF


e mais essa

iptables -t nat -A POSTROUTING -j MASQUERADE

----- Mensagem original ----- 
De: "Felipe Santos Barbosa" <felipe em remanso.biz>
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
<freebsd em fug.com.br>
Enviadas: Terça-feira, 14 de Julho de 2009 0:31:17 (GMT-0300) Auto-Detected
Assunto: Re: [FUG-BR] mudando pra PF

e como ficaria esse aqui pessoal


iptables -A FORWARD -p all --destination 10.3.0.100 -j ACCEPT

----- Mensagem original ----- 
De: "Felipe Santos Barbosa" <felipe em remanso.biz>
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
<freebsd em fug.com.br>
Enviadas: Segunda-feira, 13 de Julho de 2009 23:56:52 (GMT-0300)
Auto-Detected
Assunto: Re: [FUG-BR] mudando pra PF

pass in quick on #interface proto tcp from any to 10.0.0.0/24 port =
22 flags S keep
state keep frags o que significa?



----- Mensagem original ----- 
De: "mantunes" <mantunes.listas em gmail.com>
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
<freebsd em fug.com.br>
Enviadas: Segunda-feira, 13 de Julho de 2009 23:47:24 (GMT-0300)
Auto-Detected
Assunto: Re: [FUG-BR] mudando pra PF

opa errei a mascara que vc mandou..

aqui esta completo..

#interface = "rl0"

pass in quick on #interface proto tcp from any to 10.0.0.0/24 port =
22 flags S keep
state keep frags o que significa?


2009/7/13 mantunes <mantunes.listas em gmail.com>:
> tente esse aqui
>
> pass in quick on #interface proto tcp from any to 10.0.0.8/24 port =
> 22 flags S keep
> state keep frags
>
> lembrando que o bsd trata diferente as interfaces ... exemplo
>
>
> 2009/7/13 Felipe Santos Barbosa <felipe em remanso.biz>:
>> caros,
>>
>> como poderia resolver essa regra mudando pra PF
>> iptables -A FORWARD -i eth1 -p tcp --destination 10.0.0.0/8 --dport 22 -j
>> ACCEPT # SSH
>>
>> abraço livres!
>> -- 
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>> Núcleo de Tecnologia
>>
>> Felipe Santos Barbosa
>> Analista de Suporte
>>
>> felipe em remanso.biz
>> (86) 3216-9500 | 8822-6660
>>
>> ------------------------- 
>> Histórico: http://www.fug.com.br/historico/html/freebsd/
>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>>
>
>
>
> -- 
> Marcio Antunes
> Powered by FreeBSD
> ==================================
> * Windows: "Where do you want to go tomorrow?"
> * Linux: "Where do you want to go today?"
> * FreeBSD: "Are you, guys, comming or what?"
>



-- 
Marcio Antunes
Powered by FreeBSD
==================================
* Windows: "Where do you want to go tomorrow?"
* Linux: "Where do you want to go today?"
* FreeBSD: "Are you, guys, comming or what?"
------------------------- 
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-- 











Núcleo de Tecnologia

Felipe Santos Barbosa
Analista de Suporte

felipe em remanso.biz
(86) 3216-9500 | 8822-6660

------------------------- 
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-- 











Núcleo de Tecnologia

Felipe Santos Barbosa
Analista de Suporte

felipe em remanso.biz
(86) 3216-9500 | 8822-6660

------------------------- 
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-- 











Núcleo de Tecnologia

Felipe Santos Barbosa
Analista de Suporte

felipe em remanso.biz
(86) 3216-9500 | 8822-6660

------------------------- 
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

------------------------- 
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-- 











Núcleo de Tecnologia

Felipe Santos Barbosa
Analista de Suporte

felipe em remanso.biz
(86) 3216-9500 | 8822-6660

-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 



Mais detalhes sobre a lista de discussão freebsd