[FUG-BR] ipfw + 3 way handshake

Marcelo Gondim gondim em bsdinfo.com.br
Sexta Agosto 30 20:01:56 BRT 2013


Pessoal,

Estou com um problema que é o seguinte. Quando coloco essa regra:

ipfw add allow tcp from any to me 80 in via em0 setup limit src-addr 10

Na minha concepção só seria registrado como regra consumindo stateful se 
houvesse o 3 way handshake na tentativa de conexão, por causa do setup. 
Ou o ipfw não faz dessa forma? Eu sei que o pf tem esse recurso usando o 
synproxy.

  The synproxy state option can be used to cause
  pf(4) itself to complete the handshake with the active endpoint, perform
  a handshake with the passive endpoint, and then forward packets between
  the endpoints.

[]'s
Gondim


Mais detalhes sobre a lista de discussão freebsd