[FUG-BR] IPFW e NAT

Renato Frederick renato em frederick.eti.br
Sábado Agosto 23 21:28:57 BRT 2014



netrider em zipmail.com.br escreveu:
>     Boa tarde amigos.
>
>>
>     Tenho uma estrutura com uma LAN e três Links de Internet em um
>     firewall FreeBSD 10-Release. Quero distribuir a saida da minha LAN
>     entre os três links de Internet. Não precisa ser balanceado, pode ser
>     por grupo de hosts, mas gostaria de fazer isso utilizando IPFW com nat
>     in-kernel, mas realmente não sei como.
>
>>
>     Estrutura:
>
>>
>     Link 1 ----------\
>
>     Link 2 ---------- [Firewall] --------- LAN
>
>     Link 3 ----------/
>
>>
>     Conto com a ajuda de todos.
>
>>
>     Atcs.
Opa.

Tudo bem que a lista é do FreeBSD, mas você já pensou em usar o PFSENSE? 
Neste caso em específico lá na interface dele você seta seus gateways 
dos 3 links de internet e escolhe se vai fazer load balance, failover, 
etc, etc...
Na unha aí na shell do FreeBSD você vai ter que usar provavelmente o pf 
+ load balancing:

http://www.openbsd.org/faq/pf/pools.html


Ultimamente prezo muito pela agilidade da inteface gráfica, 
principalmente quando precisamos distribuir o trabalho para mais 
pessoas. e o PFSense tem o ponto positivo que é um BSD por trás. Não é 
medonho tipo os shorewall hehehehehe


Mais detalhes sobre a lista de discussão freebsd