[FUG-BR] Problemas com implementação IPFilter + IPFW

irado furioso com tudo irado em bsd.com.br
Quarta Junho 16 10:12:41 BRT 2010


Em Wed, 16 Jun 2010 09:30:32 -0300
Cleber Araujo <clebersisinfo em gmail.com>, conhecido consumidor/usuário
de drogas (Windows e BigMac com Coke) escreveu:

> 
> Como vocês fazem para utilizar as duas ferramentas no mesmo server? As
> integra ao Kernel ou habilita uma via kernel e outra via rc.conf?

técnicamente não vejo diferença, apesar que (aparentemente) seria mais
rápido integrado ao kernel.

> 
> Fiquei pensando se o problema também poderia ser quanto ao padrão
> block nos dois, mas mesmo implemantando regras allow|pass all nos
> dois o servidor continua incomunicável. Mas aí deixo isso para os
> experts como vocês. rsrs

faz muito, muito tempo que não mexo com o ipf, mas tenho uma sugestão e
uma pergunta:

a) "uma crise por vez". Faça funcionar PRIMEIRO o ipf com tudo o que vc
deseja e DEPOIS esqueça-o completamente, mexa apenas com o dummynet.

b) porque não usa o pf com altq?

flames > /dev/null

-- 
 saudações,
 irado furioso com tudo
 Linux User 179402/FreeBSD BSD50853/FUG-BR 154
 Não uso drogas - 100% Miko$hit-free
"Me arrancam tudo à força e me chamam de contribuinte" [Millôr
Fernandes]


Mais detalhes sobre a lista de discussão freebsd