[FUG-BR] PF nat : carregando carregando arquivo com ips

2006-06-30 Por tôpico Welington F.J
Pessoal,
  No iptables para carregar varios ips de um arquivo texto faço da
seguinte forma:

for i in `cat /etc/ips`; do
  iptables -t nat -A POSTROUTING -s $i -j MASQUERADE
done


Agora usando PF, tentei isto:

table teste   file  /etc/ips
nat on $int_if from teste to any - $ext_if
mas não funcionou :/



Alguem sabe um solução para carregar um arquivo de ips e gerar regras nat?


Att,
-- 
Welington F.J
BSD User: 51392
ICQ: 31320518
MSN: [EMAIL PROTECTED]
Drogas ? Pra que? Já Tenho Meu Windows!!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PF nat : carregando carregando arquivo com ips

2006-06-30 Por tôpico Douglas Santos
Em Sex, 2006-06-30 as 17:15 -0300, Welington F.J escreveu:
 Pessoal,
   No iptables para carregar varios ips de um arquivo texto faço da
 seguinte forma:
 
 for i in `cat /etc/ips`; do
   iptables -t nat -A POSTROUTING -s $i -j MASQUERADE
 done
 
 
 Agora usando PF, tentei isto:
 
 table teste   file  /etc/ips
 nat on $int_if from teste to any - $ext_if
 mas não funcionou :/

O que exatamente nao funcionou ?
O nat tem que ser feito na $ext_if, coloque um 'persist' antes do file.

table teste persist file /etc/ips
nat on $ext_if from teste - ($ext_if:0)


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PF nat : carregando carregando arquivo com ips

2006-06-30 Por tôpico Welington F.J
Douglas,
   Eu também coloquei persist para nao havia dado certo, agora funcionou
a diferenca foi esse ($ext_if:0)

Valeu agora esta funcionando
[]´s


On 6/30/06, Douglas Santos [EMAIL PROTECTED] wrote:
 Em Sex, 2006-06-30 as 17:15 -0300, Welington F.J escreveu:
  Pessoal,
No iptables para carregar varios ips de um arquivo texto faço da
  seguinte forma:
 
  for i in `cat /etc/ips`; do
iptables -t nat -A POSTROUTING -s $i -j MASQUERADE
  done
 
 
  Agora usando PF, tentei isto:
 
  table teste   file  /etc/ips
  nat on $int_if from teste to any - $ext_if
  mas não funcionou :/

 O que exatamente nao funcionou ?
 O nat tem que ser feito na $ext_if, coloque um 'persist' antes do file.

 table teste persist file /etc/ips
 nat on $ext_if from teste - ($ext_if:0)


 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



-- 
Welington F.J
BSD User: 51392
ICQ: 31320518
MSN: [EMAIL PROTECTED]
Drogas ? Pra que? Já Tenho Meu Windows!!
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] PF nat : carregando carregando arquivo com ips

2006-06-30 Por tôpico Rafael Floriano Sousa Sales
Olá, estava atraz de uma feature de include dentro do pf.conf e
encontrei o seguinte site que disponibiliza uma patch para netbsd mais
que funcionou aqui sem problemas.

http://nedbsd.nl/modules/patch/show/3/#

-- 
Rafael Floriano Sousa Sales
Segurança da  Informação
Tompast IT Services
e-mail: [EMAIL PROTECTED]
+55-11-3207-2457
+55-11-8433-2281
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd