[FUG-BR] pf também corta a conexão ssh?

2006-10-11 Por tôpico Eduardo Crestani
Pessoal,


Estou pensando em trocar o ipfw pelo pf, pois o script ipfw corta a
minha conexão ssh toda vez q rodo ele, mas não sei se o pf faz isso
tb. Alguém sabe?






-- 
EDUARDO CRESTANI
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pf também corta a conexão ssh?

2006-10-11 Por tôpico Bruno Zanelato
se vc deixar statefull nao era pra cair

Em 11/10/06, Carlos Anderson Jardim[EMAIL PROTECTED] escreveu:
  -Mensagem original-
  De: [EMAIL PROTECTED]
  [mailto:[EMAIL PROTECTED] Em nome de Eduardo Crestani
  Enviada em: quarta-feira, 11 de outubro de 2006 10:31
  Para: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
  Assunto: [FUG-BR] pf também corta a conexão ssh?
 
  Pessoal,
 
 
  Estou pensando em trocar o ipfw pelo pf, pois o script ipfw corta a
  minha conexão ssh toda vez q rodo ele, mas não sei se o pf faz isso
  tb. Alguém sabe?
 
  --
  EDUARDO CRESTANI
  -
  Histórico: http://www.fug.com.br/historico/html/freebsd/
  Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

 Bom Dia,

 Muito estranho o ipfw cortar conexão ssh, aqui utilizo na regra seto o
 keep-state e nunca caiu, da uma lida no man do ipfw!!!

 Uma outra coisa que faco é utilizar um script: change_rules.sh
 (/usr/share/examples/ipfw/) que é muito bom quando se faz uma alteração
 remota no firewall e quando se faz uma alteração desastrosa, ele volta o
 firewall anterior.

 Att.

 
 Carlos Anderson Jardim
 Tecnologia da Informacao - Redes e Internet
 Santa Casa de São José dos Campos
 Linux User #403727
 FUG-BR User #381
 Tel.: (12) 3925-1873 - 3925-1925


 --
 Esta mensagem foi verificada pelo sistema de antivírus e
  acredita-se estar livre de perigo.

 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] pf também corta a conexão ssh?

2006-10-11 Por tôpico Patrick Tracanelli
Bruno Zanelato wrote:
 se vc deixar statefull nao era pra cair

IPFW quando voce da flush, apaga todas as regras, inclusive de state que 
dependem de regras estaticas e nao podem ficar orfas. Com pfctl(8) voce 
consegue manter as regras de estado orfas, atualizando soh as rules, 
acho que eh pfctl -Rf se nao me engano, mas tem como evitar a queda sim.

Com ipfw so nao cai quem usa politica aberta.

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd