[FUG-BR] Problemas com implementação IPFilter + IPFW

Cleber Araujo clebersisinfo em gmail.com
Quarta Junho 16 09:30:32 BRT 2010


Bom dia lista!

Embora já seja usuário do FreeBSD há algum tempo jamais havia utilizado a
combinação IPFilter + IPFW num mesmo server, e estou apanhando pra caramba.

Aqui eu uso a versão 8.0 release, e compilei o kernel com as seguintes
opções:
# Ativar IPFILTER e SysLog
options IPFILTER
options IPFILTER_LOG
options IPFILTER_DEFAULT_BLOCK
# Ativar IPFW, SysLog, e DUMMYNET
options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_VERBOSE_LIMIT=100
options DUMMYNET

Embora já tenha utilizado as ferramentas de forma separada, agora estou
querendo filtar pelo IPFilter e controlar banda via Dummynet com o IPFW.

Como vocês fazem para utilizar as duas ferramentas no mesmo server? As
integra ao Kernel ou habilita uma via kernel e outra via rc.conf?

Fiquei pensando se o problema também poderia ser quanto ao padrão block nos
dois, mas mesmo implemantando regras allow|pass all nos dois o servidor
continua incomunicável. Mas aí deixo isso para os experts como vocês. rsrs

Desde já muito grato a todos pelo apoio e contribuição!

Um grande abraço,



-- 
Cleber Araújo
Analista de TI


Mais detalhes sobre a lista de discussão freebsd