[FUG-BR] Ipfw - Natd, de novo !!!

Lucas Dias lucasmcz em gmail.com
Quinta Janeiro 12 12:07:47 BRST 2012


Em 12 de janeiro de 2012 10:52, Tiago Furbeta <tfurbeta em cangere.com.br>escreveu:

> pra começar o nat from any to any...
> são nessas horas que o Irado faz falta...
>
>
> Em 12 de janeiro de 2012 10:35, Adiel de Lima Ribeiro <
> adiel.netadmin em gmail.com> escreveu:
>
> > Pessoal, bom dia.
> > Tenho o Ipfw aqui, preciso que uma máquina de IP 192.168.230.2 navegue
> > na internet.
> > No ipfw a placa de rede em0 está ligada na internet, em1 está na rede
> > interna.
> > O Ipfw consegue acessar tudo, foi testado, ele está como Statefull.
> > Segue a configuração relevante do IPFW:
> >
> >
> >
> #############################################################################################################
> > ### Divert ###
> >
> >
> #############################################################################################################
> > ipfw add 010 divert natd ip from any to any via em0
> >
> >
> #############################################################################################################
> > ### Permite acesso ###
> > ipfw add 011 allow ip from 192.168.230.2/32 to any keep-state
> >
> > Configuração do natd no rc.conf:
> >
> > natd_flags="-dynamic -m".
> >
> > Com a configuração acima a máquina não navega, agora se coloco a
> > seguinte regra, funciona tudo.
> > ipfw add 012 allow ip from any to any
> >
> > O que estou fazendo de errado ?
>

Adiel

dá uma sacada nesses materiais

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html
http://www.freebsddiary.org/ipfw.php

acho que vai lhe ajudar


-- 
.:: Lucas Dias
.:: Analista de Sistemas
.:: OS3 Soluções em TI
.:: (82) 8813-1494 / 8111-2288
.:: Antes de imprimir, veja se realmente é necessário!!!


Mais detalhes sobre a lista de discussão freebsd