: [FUG-BR] Problema no redirecionamento
On Tuesday 30 August 2005 12:35, Luciano Ricardo Mendonça wrote:
Bom, as duas soluções funcionam. Acredito que usar
split dns seja
mais elegante, pois assim não se coloca carga adicional nem
no firewall e
nem no natd
man ipfw
...
Packets diverted to userland, and then reinserted by a userland process
may lose various packet attributes. The packet source interface name
will be preserved if it is shorter than 8 bytes and the userland
process
saves and reuses the sockaddr_in (as does natd(8));
Em Tue, 30 Aug 2005 12:19:35 -0300
Joao Paulo Marques Mattos [EMAIL PROTECTED] escreveu:
Eu manjo mais de ipfw do que dos outros = 'eius simius in cuius ramus'
tradução: quando a única ferramenta de que vc disponha é um martelo, tudo fica
parecendo um prego
flames /dev/null
---
Em Tue, 30 Aug 2005 21:46:28 -0300
Luciano Ricardo Mendonça [EMAIL PROTECTED] escreveu:
Desculpe, mas não estou aqui para discutir a competência
profissional de ninguém.
topa um suquinho de maracujá? acabei de fazer. Posso até por uma vodka :)
flames /dev/null
---
saudações,
Irado
Em Mon, 29 Aug 2005 16:07:51 -0300
Ari Arantes Filho [EMAIL PROTECTED] escreveu:
O problema é que o pessoal interno quer digitar webmail.dominio.com.br e cair
no apache e intranet.dominio.com.br e cair no windows. Como fazer isso?
Um servidor DNS interno funcionaria beleza
flames /dev/null
A função que tu quer o pessoa costuma chamar de mirroring de uma maquina da
mesma rede redirecionar o pacota pra outra maquina desta rede.
Não conheço o ipfw direito, sei q o ipf não faz isso direito, ja fiz com o
iptables na boa, tenho uns servers com ipf, a solução é fazer o dns resolver
Conforme eu postei antes o ipfw faz isso e resolve o problema, sem que seja
necessaria a configuracao de BIND ou outro software...
Longe de mim quere levantar discussao sobre qual e melhor ou pior solucao,
so estou dizendo que o ipfw+natd resolve o problema e de forma simples,
apenas 1 regra
]
[mailto:[EMAIL PROTECTED] On Behalf Of Joao Paulo
Marques Mattos
Sent: terça-feira, 30 de agosto de 2005 12:20
To: Lista de discussao do grupo FUG-BR
Subject: Re: [FUG-BR] Problema no redirecionamento
Conforme eu postei antes o ipfw faz isso e resolve o
problema, sem que seja
On Tuesday 30 August 2005 12:35, Luciano Ricardo Mendonça wrote:
Bom, as duas soluções funcionam. Acredito que usar split dns seja
mais elegante, pois assim não se coloca carga adicional nem no firewall e
nem no natd. Fora que utilizar split dns tem vantagens de segurança.
de discussao do grupo FUG-BR
Subject: Re: [FUG-BR] Problema no redirecionamento
On Tuesday 30 August 2005 12:35, Luciano Ricardo Mendonça wrote:
Bom, as duas soluções funcionam. Acredito que usar
split dns seja
mais elegante, pois assim não se coloca carga adicional nem
precisei desta solucao
e nao consegui fazer com natd/ipfw (talvez ate tenha como fazer mas
me bati e nao achei)
ai encontrei como fazer com PF (na verdade eh meio TRAMOIA mas
funciona)
caso esteja usando freebsd 5.x possa/queira utilizar PF posso lhe
auxiliar
t+
: [FUG-BR] Problema no redirecionamento
precisei desta solucao
e nao consegui fazer com natd/ipfw (talvez ate tenha como fazer mas
me bati e nao achei)
ai encontrei como fazer com PF (na verdade eh meio TRAMOIA mas
funciona)
caso esteja usando freebsd 5.x possa/queira utilizar PF
Parece-me que um split dns resolve (sem trocadilho) o seu problema.
A idéia é que você terá um servidor de DNS para requisições externas, e
outro para as internas. Então no externo você pode apontar o host
intranet.dominio.com.br para o ip 200.200.200.11, e no interno para
192.168.0.2.
- Original Message -
From: Christopher Giese - iRapida Telecom [EMAIL PROTECTED]
To: Lista de discussao do grupo FUG-BR Freebsd@fug.com.br
Sent: Monday, August 29, 2005 4:13 PM
Subject: Re: [FUG-BR] Problema no redirecionamento
precisei desta solucao
e nao consegui fazer com natd/ipfw
Opa, ja fiz pelo ipfw+natd...
A ideia seria criar uma regra especifica de nat ao contrario do normal, ou
seja, tudo que vier do meu IP externo, porta 80, direcionado a minha rede
interna (portas altas) deve ser nateado atraves da interface interna
No seu caso ficaria assim...
ipfw add divert
15 matches
Mail list logo