entendemos a sua msgs amigo.
Sei que teremos fartura de IPs. Eu tenho 8 Ips validos aqui. E
sinceramente, uso 2 :)... Prefiro manter as coisas atras do meu
firewall de modo invalido. Trabalho muito bem com NAT, e acho
dispendioso ficar usando IP Piblico em todos os locais. Gosto de
trabalhar com as
Vc tem toda a razão :)...
Eu me coloquei em uma situação hipotética de um ambiente externo em
IPV6 já... Mas mesmo assim, internamente, acho que manteria IPV4...
Faria um nat na saida IPV6 provalmente.
Sera DSTNATs IPV6 -> IPV4 poderiam funcionar bem?
rdr pass on $PLACA_EXTERNA proto tcp from any
Com certeza nao impediria. Mas o problema é se ter exatamente o ip
publico em cada maquina. Acho mais escalável e de mais fácil
organização manter IP privado nas redes internas. :)
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.
Eu continuaria usando NAT. Sem dúvida.
IP válido, somente onde é realmente necessário.
Obviamente, com um firewall mais bem elaborado, vc tem controle
também. Mas acho mais interessante ter apenas uma saída válida, e usar
IP válido, apenas onde for necessário. Teria mais controle e
flexibilidade i
> BTW, para gateway pode ser usado o ipfw/natd, ipfilter/ipnat e o pf.
> Que (desculpem a opinião) funcionam MUITO MELHOR do que o Linux.
>
> flames > /dev/null
>
> ps: opinião é como bunda: todo mundo tem, mas só a dos outros fede.
Ahuauhauhauhuhauha
Gostaria de dar minha contribuição.
Fui mais
.
Alguem ja passou por algum problema parecido? Poderiam me ajudar?
Att
Eduardo Frazão.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
é nóis! :)
2006/6/10, Thiago J. Ruiz <[EMAIL PROTECTED]>:
> Pow.. muito boa essa. economiza dedo e deixa o pf.conf mais organizado =D eu
> nao sabia.
>
>
> valew Eduardo.
>
>
> Abraços
>
> -
> Thiago J. Ruiz
> bs2 Internet
> ---
Certeza que é o cache do squid isso?
Não pode ser no navegador do usuário?
Pq aqui nao tenho esse problema.
Em 08/06/06, Samuel Querino da Cruz<[EMAIL PROTECTED]> escreveu:
> ola pessoal,
>
> por favor :
>
> o squid nao esta demorando para atualizar o cache, paginas foram atualizadas
> no
> prove
ou prever a filtragem diretamente no redirecionamento
rdr pass on xxx
o parametro pass, já deixa o redirecionamento previsto na filtragem, e
inclusive ja cria um state
Abraços
Frazão
2006/6/10, Thiago J. Ruiz <[EMAIL PROTECTED]>:
> no pf é mais facil
>
> rdr on $ext_if proto tcp from any t
possivelmente vc descomentou esse parametro no arquivo de configuração.
Se nao me engano, serve para deixar exceções aos logs. Se vc nao
precisa disso, comente este parametro no sarg.conf e tente novamente.
Se vc precisa, entao, trate de CRIAR o arquivo, pq ele nao existe, ou
nao pode ser lido pelo
.
Alguem ja passou por algum problema parecido? Poderiam me ajudar?
Att
Eduardo Frazão.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
101 - 111 de 111 matches
Mail list logo