[FUG-BR] Duvida no packetfilter

Bruno Torres Viana btviana em gmail.com
Segunda Outubro 18 23:59:16 BRST 2010


Fabiano,

O que "diz" o LOG?

Configure seu rc.conf para

natd_enable="YES"                   # Enable NATD function
natd_interface="xl1"                # interface name of public Internet NIC

Observe os LOG's eles são seu melhor amigo para ver o que está bloqueando.

Sds,



Em 18 de outubro de 2010 19:12, Fabiano Carlos Heringer <
bigu em grupoheringer.com.br> escreveu:

>  Pessoal, sempre tenho uma duvida com relacao a direção do trafego em
> uma rede com nat.
>
> supomos o seguinte exemplo:
>
> xl0 - Rede Interna
> xl1 - Rede Externa (Internet)
>
> Estou fazendo nat para os ips 10.0.0.x que estao conectados na xl0 ...
>
> Alguns ips eu preciso marcar o trafego dos mesmos atraves de labels,
> tanto entrada quanto saida.
>
> Eu achava que era assim (me corrijam se estiver errado)
>
> pass in   quick on xl0 from any to 10.0.0.45 label in_10_0_0_45_
> pass out quick on xl0 from 10.0.0.45 to any label out_10_0_0_45_
>
> Mas assim nao funciona ...nao consigo pegar trafego nem indo e nem vindo.
>
> Alguma ideia?
> Obrigado
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
___________________________
Bruno Torres Viana






Todos nós somos ignorantes, porém em assuntos diferentes. Não seja ignorante
por opção!


Mais detalhes sobre a lista de discussão freebsd