[FUG-BR] [OFF-TOPIC] PF + 2 LINK Internet - Não resolvido

Bruno Torres Viana btviana em gmail.com
Quinta Outubro 7 17:08:56 BRT 2010


Grande Irado, Na realidade acontece que:

Normal, o pacote a lan sai para a wan GVT roda default normalmente

*A* - Se eu forçar o pacote da lan para sair para a wan2 EBT ele não sai,
sempre sai pela rota padrão wan1 GVT
*B* - Se eu forçar o pacote da wan2 EBT para qq máquina com RDR, ele não
chega no destino

Já montei vários FW com apenas duas placas lan e wan, mas agora está
complicado achar o "ponto G", já analisei os logs tcpdump para todos os
lados, por isso que eu coloquei os arquivos de configuração e até o LOG do
pf. Inclusive compilei o kernel com a opção routetables para trabalhar com o
setfibs.
[]'s

Em 7 de outubro de 2010 16:57, irado furioso com tudo
<irado em bsd.com.br>escreveu:

> Em Thu, 7 Oct 2010 16:29:11 -0300
> Bruno Torres Viana <btviana em gmail.com>, conhecido consumidor/usuário de
> drogas (Windows e BigMac com Coke) escreveu:
>
> > não consegue chegar no
> > destino mesmo passando ok pelo firewall, alguém poderia me dar uma
> > luz? Seguem os arquivos:
>
>
> esqueci, mas já que falou do fwll eu entendo que (na sua análise) os
> pacotes tem permissão para SAIR pela wan2.. mas e ENTRAR por ela (em
> retorno)?? Eu vi (claro) um monte de "pass out" no seu pf.conf mas vc
> não diz se analisou os logs; sugiro (por exemplo) aceitar TUDO o que
> vier de um host em particular EXTERNO e tentar acessar a partir de lá,
> só pra conferir.
>
> --
>  saudações,
>  irado furioso com tudo
>  Linux User 179402/FreeBSD BSD50853/FUG-BR 154
>  Não uso drogas - 100% Miko$hit-free
> "A Bíblia é um manual de maus costumes, um catálogo de crueldade e do
> pior da natureza humana" [Jose Saramago]
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>









Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!


Mais detalhes sobre a lista de discussão freebsd