Re: [FUG-BR] Natd - Redirecionamento interno

2007-02-20 Por tôpico Rafael Busetti
Agradeço a atenção, vou tentar =) ...
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] RES: RES: IPFW - Porta 25

2007-02-20 Por tôpico Rodrigo Teles Calado
Excelente, mas qual a regra que utilizo para liberar apenas para hosts
brasileiros? Ou seja, 200.* e 201.*? Seria 200.0.0.0/4?

Não consegui encontrar algo sobre.

Atenciosamente,
Rodrigo Teles Calado.
Analista de Suporte Pleno
61-84297799

-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Bruno R. Rosa
Enviada em: segunda-feira, 19 de fevereiro de 2007 14:28
Para: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
Assunto: [FUG-BR] RES: IPFW - Porta 25

Eu uso uma regra parecida para a porta de SSH, seria mais o menos isso:


if1=rl0
if2=rl1
redeDHCP=192.168.0.0/24
redeExterna=10.1.1.0/24


add 8010 allow tcp from $redeExterna to any 22 in via $if1 keep-state
add 8020 allow tcp from $redeDHCP to me 22 in via $if2 keep-state

add 8030 deny all from any to any 22 in via $if1



Espero que tenha ajudado.




-Mensagem original-
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
de Rodrigo Teles Calado
Enviada em: segunda-feira, 19 de fevereiro de 2007 12:19
Para: freebsd@fug.com.br
Assunto: [FUG-BR] IPFW - Porta 25
Prioridade: Alta

Amigos,

Estou tendo muitos problemas com o SPAM através do meu servidor. Já
configurei o postfix para rejeitar conexões não autorizadas e tudo que vocês
imaginarem.

Coloquei a regra no ipfw:

add 6 deny all from any to any 25 via $_indev

A regra acima bloqueou completamente, mas quero adicionar duas outras regras
para liberar a porta 25 apenas para 200.* e 201.*, alguém tem idéia?

Obrigado.

Atenciosamente,
Rodrigo Teles Calado.
Analista de Suporte Pleno
61-84297799


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: IPFW - Porta 25

2007-02-20 Por tôpico Leo Getz
Rodrigo Teles Calado escreveu:
 Excelente, mas qual a regra que utilizo para liberar apenas para hosts
 brasileiros? Ou seja, 200.* e 201.*? Seria 200.0.0.0/4?
 
 Não consegui encontrar algo sobre.
 
 Atenciosamente,
 Rodrigo Teles Calado.
 Analista de Suporte Pleno
 61-84297799
 
 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
 de Bruno R. Rosa
 Enviada em: segunda-feira, 19 de fevereiro de 2007 14:28
 Para: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
 Assunto: [FUG-BR] RES: IPFW - Porta 25
 
 Eu uso uma regra parecida para a porta de SSH, seria mais o menos isso:
 
 
 if1=rl0
 if2=rl1
 redeDHCP=192.168.0.0/24
 redeExterna=10.1.1.0/24
 
 
 add 8010 allow tcp from $redeExterna to any 22 in via $if1 keep-state
 add 8020 allow tcp from $redeDHCP to me 22 in via $if2 keep-state
 
 add 8030 deny all from any to any 22 in via $if1
 
 
 
 Espero que tenha ajudado.
 
 
 
 
 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em nome
 de Rodrigo Teles Calado
 Enviada em: segunda-feira, 19 de fevereiro de 2007 12:19
 Para: freebsd@fug.com.br
 Assunto: [FUG-BR] IPFW - Porta 25
 Prioridade: Alta
 
 Amigos,
 
 Estou tendo muitos problemas com o SPAM através do meu servidor. Já
 configurei o postfix para rejeitar conexões não autorizadas e tudo que vocês
 imaginarem.
 
 Coloquei a regra no ipfw:
 
 add 6 deny all from any to any 25 via $_indev
 
 A regra acima bloqueou completamente, mas quero adicionar duas outras regras
 para liberar a porta 25 apenas para 200.* e 201.*, alguém tem idéia?
 
 Obrigado.
 
 Atenciosamente,
 Rodrigo Teles Calado.
 Analista de Suporte Pleno
 61-84297799
 
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
 

Duas regras:

200.0.0.0/16 e 201.0.0.0/16

:wq!

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Teste de Lista !

2007-02-20 Por tôpico Dimitri Lage - dalme.srv.br
OK

Anderson Gross escreveu:
 Pessoal se estiver tudo ok   manda a resposta !
 -
 Histórico: http://www.fug.com.br/historico/html/freebsd/
 Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

   

-- 
-
Dimitri Amoroso Lage
Open Software Serviços
31-21271464 / 31-92714666
http://www.openss.com.br
[EMAIL PROTECTED] [EMAIL PROTECTED]
-

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] regra ipfw por MAC

2007-02-20 Por tôpico Mauricio Mori
Ola colegas

boa tarde

por gentileza, estou en duvida de aplicar a seguinte tag no meu ipfw, a
ideia eh bloquear uma determinada maquina pelo mac dela para proibir o
acesso por exemplo ao webmessenger.

seria assim?

ipfw add deny all from mac 11:11:11:11:11:11 to 65.54.239.0/24


desde ja agradeco

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Prob. Jail

2007-02-20 Por tôpico Gelsimauro Batista dos Santos
Estou com um problema na hora de construir um JAIL no FreeBSD 6.2-RELEASE

Quando digito com comando detro do diretorio /usr/src
make installworld DESTDIR=/jail/gbs

Veja as mensagens de erro baixo

mkdir -p /tmp/install.1XOm41UQ
for prog in [ awk cap_mkdb cat chflags chmod chown  date echo egrep find grep
install-info  ln lockf make mkdir mtree mv pwd_mkdb rm sed sh sysctl  test
true uname wc zic; do  cp `which $prog` /tmp/install.1XOm41UQ;  done
cd /usr/src; MAKEOBJDIRPREFIX=/usr/obj  MACHINE_ARCH=i386  MACHINE=i386 
CPUTYPE=  GROFF_BIN_PATH=/usr/obj/usr/src/tmp/legacy/usr/bin 
GROFF_FONT_PATH=/usr/obj/usr/src/tmp/legacy/usr/share/groff_font 
GROFF_TMAC_PATH=/usr/obj/usr/src/tmp/legacy/usr/share/tmac 
PATH=/usr/obj/usr/src/tmp/legacy/usr/sbin:/usr/obj/usr/src/tmp/legacy/usr/bin:/usr/obj/usr/src/tmp/legacy/usr/games:/usr/obj/usr/src/tmp/usr/sbin:/usr/obj/usr/src/tmp/usr/bin:/usr/obj/usr/src/tmp/usr/games:/tmp/install.1XOm41UQ
make -f Makefile.inc1 reinstall
--
 Making hierarchy
--
cd /usr/src; make -f Makefile.inc1 hierarchy
cd /usr/src/etc;make distrib-dirs
cd: can't cd to /usr/src/etc
*** Error code 2

Stop in /usr/src.
*** Error code 1

Stop in /usr/src.
*** Error code 1

Stop in /usr/src.
*** Error code 1

Stop in /usr/src.


Gelsimauro Batista dos Santos

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: RES: IPFW - Porta 25

2007-02-20 Por tôpico egypcio
Citando Leo Getz [EMAIL PROTECTED]:

 Rodrigo Teles Calado escreveu:
 Excelente, mas qual a regra que utilizo para liberar apenas para
hosts
 brasileiros? Ou seja, 200.* e 201.*? Seria 200.0.0.0/4?

 Não consegui encontrar algo sobre.

 Atenciosamente,
 Rodrigo Teles Calado.
 Analista de Suporte Pleno
 61-84297799

 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]
Em nome
 de Bruno R. Rosa
 Enviada em: segunda-feira, 19 de fevereiro de 2007 14:28
 Para: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
 Assunto: [FUG-BR] RES: IPFW - Porta 25

 Eu uso uma regra parecida para a porta de SSH, seria mais o menos
isso:


 if1=rl0
 if2=rl1
 redeDHCP=192.168.0.0/24
 redeExterna=10.1.1.0/24


 add 8010 allow tcp from $redeExterna to any 22 in via $if1
keep-state
 add 8020 allow tcp from $redeDHCP to me 22 in via $if2 keep-state

 add 8030 deny all from any to any 22 in via $if1



 Espero que tenha ajudado.




 -Mensagem original-
 De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]
Em nome
 de Rodrigo Teles Calado
 Enviada em: segunda-feira, 19 de fevereiro de 2007 12:19
 Para: freebsd@fug.com.br
 Assunto: [FUG-BR] IPFW - Porta 25
 Prioridade: Alta

 Amigos,

 Estou tendo muitos problemas com o SPAM através do meu servidor.
Já
 configurei o postfix para rejeitar conexões não autorizadas e
tudo que vocês
 imaginarem.

 Coloquei a regra no ipfw:

 add 6 deny all from any to any 25 via $_indev

 A regra acima bloqueou completamente, mas quero adicionar duas
outras regras
 para liberar a porta 25 apenas para 200.* e 201.*, alguém tem
idéia?

 Obrigado.

 Atenciosamente,
 Rodrigo Teles Calado.


 Duas regras:

 200.0.0.0/16 e 201.0.0.0/16

 :wq!

/4?! ia longe, creio eu.
  me assusta; nunca usei isso (:
se fosse questão de prova eu chutaria /7

[]'s

_

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd