Aprenda a fazer nat com ipfw  + limitacao com o dummynet.
Apos isto, se nao estiver satisfeito ou se precisar de mais recursos, parta pra 
IPFilter pois ele � interoperavel entre diversos Sistemas Operacionais (linux, 
freebsd, openbsd, netbsd, solaris)

Vai ser um firewall pra vida toda.

O pf do OpenBSD � poderoso, mas acho confuso usar ALTQ/CBQ.
O openbsd oferece mais seguranca do que voce vai utilizar. O FreeBSD � seguro o 
suficiente pra tuas aplicacoes.

O netfilter/iptables � poderoso porem podre. Utiliza milhoes de parametros q 
nao fazem sentido..
exemplo:  -j  faz o CHAIN... (onde entra o J na jogada?)

Ate mais,

[ ]'s
Fabricio Lima - Analista de T.I.
http://ww.fabriciolima.com.br 
  ----- Original Message ----- 
  From: Fl�vio Barros 
  To: [EMAIL PROTECTED] ; [EMAIL PROTECTED] ; 
[email protected] ; [email protected] ; [EMAIL 
PROTECTED] ; [EMAIL PROTECTED] ; [email protected] 
  Sent: Friday, April 22, 2005 10:12 AM
  Subject: [FUG-BR] Qual firewall usar


  Qual firewall � mais recomendado ?

  Tenho diferente situa��es. Preciso montar um firewall para a Prefeitura, para 
LAN
  HOUSES, para empresas diversas, escolas, faculdades, etc.

  Sei que o openbsd � considerado o mais seguro. Cheguei a fazer algumas
  configura��es com ele mas apenas aqui em casa mesmo.
  Temos ainda o ifw e o iptables.

  Mas o que difere entre eles ? Qual a vantagem de um em rela��o ao outro ?

  Preciso al�m de bloquear/liberar rquisi��es, preciso de controle de banda.

  Me parece que o OpenBSD faz isso muito bem, quase que nativamente, e ainda 
tenho a
  possibilidade de priorizar requisi��es o que no iptables ou no ipfw n�o tem, 
certo
  ?
  No iptables e o ipfw o controle de banda funciona bem como no OpenBSD ?



  _______________________________________________
  Freebsd mailing list
  [email protected]
  http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

_______________________________________________
Freebsd mailing list
[email protected]
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

Responder a