[FUG-BR] Ipfw - Natd, de novo !!!

Marcelo Gondim gondim em bsdinfo.com.br
Quinta Janeiro 12 13:56:37 BRST 2012


Em 12/01/2012 12:41, Adiel de Lima Ribeiro escreveu:
> Lucas, já li e reli este material, fiz o curso da FreeBSD  Brasil e
> estou com a apostila em mãos.

Adiel no curso o Patrick não diz pra fazer nat de tudo não.  :)
Você copiou os scripts das aulas?

>
> -----Original Message-----
> From: Lucas Dias<lucasmcz em gmail.com>
> Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> <freebsd em fug.com.br>
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> <freebsd em fug.com.br>
> Subject: Re: [FUG-BR] Ipfw - Natd, de novo !!!
> Date: Thu, 12 Jan 2012 11:07:47 -0300
>
>
> Em 12 de janeiro de 2012 10:52, Tiago Furbeta<tfurbeta em cangere.com.br>escreveu:
>
>> pra começar o nat from any to any...
>> são nessas horas que o Irado faz falta...
>>
>>
>> Em 12 de janeiro de 2012 10:35, Adiel de Lima Ribeiro<
>> adiel.netadmin em gmail.com>  escreveu:
>>
>>> Pessoal, bom dia.
>>> Tenho o Ipfw aqui, preciso que uma máquina de IP 192.168.230.2 navegue
>>> na internet.
>>> No ipfw a placa de rede em0 está ligada na internet, em1 está na rede
>>> interna.
>>> O Ipfw consegue acessar tudo, foi testado, ele está como Statefull.
>>> Segue a configuração relevante do IPFW:
>>>
>>>
>>>
>> #############################################################################################################
>>> ### Divert ###
>>>
>>>
>> #############################################################################################################
>>> ipfw add 010 divert natd ip from any to any via em0
>>>
>>>
>> #############################################################################################################
>>> ### Permite acesso ###
>>> ipfw add 011 allow ip from 192.168.230.2/32 to any keep-state
>>>
>>> Configuração do natd no rc.conf:
>>>
>>> natd_flags="-dynamic -m".
>>>
>>> Com a configuração acima a máquina não navega, agora se coloco a
>>> seguinte regra, funciona tudo.
>>> ipfw add 012 allow ip from any to any
>>>
>>> O que estou fazendo de errado ?
> Adiel
>
> dá uma sacada nesses materiais
>
> http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html
> http://www.freebsddiary.org/ipfw.php
>
> acho que vai lhe ajudar
>
>
>
>



Mais detalhes sobre a lista de discussão freebsd