[FUG-BR] Ipfilter + squid + apache

irado furioso com tudo irado em bsd.com.br
Sexta Abril 9 16:30:59 BRT 2010


Em Fri, 9 Apr 2010 14:53:31 -0300
Rafael Chagas Pelegrineli <rafpelegri em yahoo.com.br>, conhecido
consumidor/usuário de drogas (Windows e BigMac com Coke) escreveu:

> tenho no ipnat.rules a regra: "rdr rl0 0/0 port 80 -> 127.0.0.1 port
> 3128".
> Significa que tudo que for para 0/0 para porta 80 direciona para
> 127.0.0.1 porta 3128.

não é bem isso; ali está dizendo "tudo o que vier pela interface
rl0...", então não deveria atender (por exemplo) outra interface - a
interna, neste caso.

faz muito, muito tempo que não uso ipfilter mas (acredito) isso não
deva ter sido alterado significativamente. Ah, nos meus faq diz:
0.0.0.0/0 e não 0/0, pode não significar nada (eu sei que é a mesma
coisa) mas enfim.. vai que o script não saiba?

para onde a rl0 tá olhando?

BTW.. esqueça "aquilo" lá do Linux (iptables, ipnat, mangle, pré-isto,
pré-aquilo, póst-mortem e etc.. eca, argh!!!). Aqui o nivel é mais
elevado.

flames > /dev/null



-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
"quando si muere la carne la alma busca su sitio" - Inti Illimani


Mais detalhes sobre a lista de discussão freebsd