[FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Adiel de Lima Ribeiro
Pessoal, bom dia. Tenho o Ipfw aqui, preciso que uma máquina de IP 192.168.230.2 navegue na internet. No ipfw a placa de rede em0 está ligada na internet, em1 está na rede interna. O Ipfw consegue acessar tudo, foi testado, ele está como Statefull. Segue a configuração relevante do IPFW:

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Tiago Furbeta
pra começar o nat from any to any... são nessas horas que o Irado faz falta... Em 12 de janeiro de 2012 10:35, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: Pessoal, bom dia. Tenho o Ipfw aqui, preciso que uma máquina de IP 192.168.230.2 navegue na internet. No ipfw a placa de

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Lucas Dias
Em 12 de janeiro de 2012 10:52, Tiago Furbeta tfurb...@cangere.com.brescreveu: pra começar o nat from any to any... são nessas horas que o Irado faz falta... Em 12 de janeiro de 2012 10:35, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: Pessoal, bom dia. Tenho o Ipfw aqui,

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Adiel de Lima Ribeiro
-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Ipfw - Natd, de novo !!! Date: Thu, 12 Jan 2012 11:07:47 -0300 Em 12 de janeiro de 2012 10:52, Tiago Furbeta tfurb...@cangere.com.brescreveu: pra começar o nat from any to any... são nessas horas que o Irado faz falta... Em 12 de janeiro de 2012

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Marcelo Gondim
Em 12/01/2012 10:35, Adiel de Lima Ribeiro escreveu: Pessoal, bom dia. Tenho o Ipfw aqui, preciso que uma máquina de IP 192.168.230.2 navegue na internet. No ipfw a placa de rede em0 está ligada na internet, em1 está na rede interna. O Ipfw consegue acessar tudo, foi testado, ele está como

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Marcelo Gondim
Em 12/01/2012 11:52, Tiago Furbeta escreveu: pra começar o nat from any to any... são nessas horas que o Irado faz falta... Pois é eu falei sobre isso mas não me deram ouvidos rsrsrsrs nat só se faz para endereços da RFC 1918: 192.168.0.0/16, 10.0.0.0/8 e 172.16.0.0/12 Em 12 de janeiro de

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Marcelo Gondim
Diaslucas...@gmail.com Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Ipfw - Natd, de novo !!! Date: Thu, 12 Jan 2012 11:07:47 -0300 Em 12 de janeiro de 2012 10

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Lucas Dias
Adiel Então você deve estar esquecendo de algum detalhe. Reveja o que os colegas Marcelo Gondim e Luiz Gustavo falaram. Se for possível, e resolver seu problema, usa o pf, pois ele é cheio de recursos interessantes para NAT. Agora, se for questão de honra colocar pra funcionar o NAT com o IPFW,

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Adiel de Lima Ribeiro
@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Ipfw - Natd, de novo !!! Date: Thu, 12 Jan 2012 13:06:35 -0300 Adiel Então você deve estar esquecendo de algum detalhe. Reveja o que os colegas Marcelo Gondim e Luiz Gustavo falaram. Se

Re: [FUG-BR] IPFW - natd.

2012-01-12 Por tôpico Jean Zanuzo
? -Original Message- From: Jean Zanuzoj...@w3nt.com Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 17:42:58 -0300 Boa tarde

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Marcelo Gondim
de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Ipfw - Natd, de novo !!! Date: Thu, 12 Jan 2012 13:06:35 -0300 Adiel Então você deve estar esquecendo de algum detalhe. Reveja o que os colegas Marcelo Gondim e Luiz Gustavo falaram. Se for possível, e resolver

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Marcelo Gondim
Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Ipfw - Natd, de novo !!! Date: Thu, 12 Jan 2012 13:06:35 -0300 Adiel Então você deve estar esquecendo de algum detalhe. Reveja o que os

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Renato Frederick
Eu acho mais interessante fazer a coisa funcionar com ipfw e depois aprender também com PF, o conceito apreendido e em entendido em um vale para outro. :-) se tiver tempo aprende também com IPF, vai que aparece um Solaris prá administrar! hehehehhehe Em 12/01/2012 14:32, Adiel de Lima Ribeiro

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Adiel de Lima Ribeiro
ajuda, vlw !! -Original Message- From: Marcelo Gondim gon...@bsdinfo.com.br Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Ipfw - Natd, de novo !!! Date: Thu

Re: [FUG-BR] Ipfw - Natd, de novo !!!

2012-01-12 Por tôpico Luiz Gustavo
ajuda, vlw !! -Original Message- From: Marcelo Gondim gon...@bsdinfo.com.br Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Ipfw - Natd, de novo

[FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
Senhores, boa tarde. Tenho um IPFW como firewall aqui em minha infraestrutura. Ele tem uma interface de rede ligada a internet com IP fixo, em0. Tenho uma interface de rede ligada a lan dos servidores, em1. Recompilei o kernel com as devidas opções de natd e o ativei no rc.conf, quando crio as

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Marcelo Gondim
Em 11/01/2012 13:51, Adiel de Lima Ribeiro escreveu: Senhores, boa tarde. Tenho um IPFW como firewall aqui em minha infraestrutura. Ele tem uma interface de rede ligada a internet com IP fixo, em0. Tenho uma interface de rede ligada a lan dos servidores, em1. Recompilei o kernel com as

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Tiago Furbeta
sua necessidade é redirecionamento de portas (nat estatico) ou apenas mascarar a rede interna? não ficou claro... Em 11 de janeiro de 2012 13:51, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: Senhores, boa tarde. Tenho um IPFW como firewall aqui em minha infraestrutura. Ele tem

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
(FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 14:48:21 -0200 Em 11/01/2012 13:51, Adiel de Lima Ribeiro escreveu: Senhores, boa tarde. Tenho um IPFW como firewall aqui em minha infraestrutura. Ele tem uma interface de rede ligada a internet com IP fixo

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 14:48:21 -0200 Em 11/01/2012 13:51, Adiel de Lima Ribeiro escreveu: Senhores, boa tarde. Tenho um IPFW como firewall aqui em minha infraestrutura. Ele tem uma interface de rede ligada a internet com IP fixo, em0. Tenho uma

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 15:28:38 -0200 sua necessidade é redirecionamento de portas (nat estatico) ou apenas mascarar a rede interna? não ficou claro... Em 11 de janeiro de 2012 13:51, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: Senhores, boa

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Marcelo Gondim
-Original Message- From: Marcelo Gondimgon...@bsdinfo.com.br Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 14:48:21

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Tiago Furbeta
. -Original Message- From: Tiago Furbeta tfurb...@cangere.com.br Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 15:28:38 -0200

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 16:04:21 -0200 você deseja fazer masquerade apenas para as consultas a servdores DNS externos realizadas pelos seus servidores? mais nada? Em 11 de janeiro de 2012 15:37, Adiel de Lima Ribeiro adiel.netad...@gmail.com

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Wenderson Souza
Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 16:04:21 -0200 você deseja fazer masquerade apenas para as consultas a servdores DNS externos realizadas pelos seus servidores? mais nada? Em 11 de janeiro de 2012 15:37

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 15:15:17 -0300 Não seria... ipfw add 666 divert natd tcp from any to {servidor} 53 ipfw add 669 divert natd udp from any to {servidor} 53 ipfw add 667 allow tcp from any to {servidor} 53 ipfw add 668 allow udp

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Wenderson Souza
Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 15:15:17 -0300 Não seria... ipfw add 666 divert natd tcp from any to {servidor} 53 ipfw

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Renato Frederick
Opa, Não seria mais fácil fazer um dirvert natd all from any to any, e depois as regras de allow e por fim deny? Acredito que vai economizar algumas dezenas de linhas de firewall assim... :-) Em 11/01/2012 16:15, Wenderson Souza escreveu: Não seria... ipfw add 666 divert natd tcp from any

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Tiago Furbeta
para a internet. -Original Message- From: Wenderson Souza wendersonso...@gmail.com Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Wenderson Souza
Em 11 de janeiro de 2012 14:36, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: Marcelo, esqueci de dizer. Em teoria esta regra deveria permitir consultas DNS do meu servidor para a internet, mas não funciona, quando libero o nat total funciona. ipfw add 666 divert natd tcp from

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Jeimerson C Chaves
Amigo já que você quer liberar apenas o nat para dns, configura o dnsmasq e vc não precisa nem de NAT para o dns. Pronto. Em 11/01/2012 16:40, Wenderson Souza escreveu: Em 11 de janeiro de 2012 14:36, Adiel de Lima Ribeiro adiel.netad...@gmail.com escreveu: Marcelo, esqueci de dizer. Em

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
...@frederick.eti.br Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 16:21:23 -0200 Opa, Não seria mais fácil fazer um dirvert natd all from any to any, e depois as regras de allow e

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Marcelo Gondim
resolver nomes na internet ? -Original Message- From: Renato Frederickren...@frederick.eti.br Reply-to: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 16:21:23 -0200 Opa, Não

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
Vou tentar ser mais prático, mudarei de exemplo. Vamos supor que tenho um servidor IPFW. em0 - interface externa, internet. em1 - interface interna, lan. Ipfw com política fechada. Quero fazer um nat da lan para a internet, para que a lan possa navegar, ou seja, porta 80. Quando coloco do

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 17:25:00 -0200 Em 11/01/2012 17:09, Adiel de Lima Ribeiro escreveu: Sim, seria. ipfw add divert

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico João Mancy
: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 17:25:00 -0200 Em 11/01/2012 17:09, Adiel de Lima Ribeiro escreveu: Sim, seria. ipfw add divert natd ip from any to any - OK e depois ? ipfw add allow from {servidor} to any 53 ipfw add allow from any 53 to servidor Posso estar enganado

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Jean Zanuzo
Boa tarde, Nao acompanhei o assunto, e não li mensagens anteriores, mas como é um exemplo novo, segue um exemplo de regra que te atende. Em 11/01/2012 16:40, Adiel de Lima Ribeiro escreveu: Vou tentar ser mais prático, mudarei de exemplo. Vamos supor que tenho um servidor IPFW. em0 -

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Marcelo Gondim
Em 11/01/2012 17:40, Adiel de Lima Ribeiro escreveu: Vou tentar ser mais prático, mudarei de exemplo. Vamos supor que tenho um servidor IPFW. em0 - interface externa, internet. em1 - interface interna, lan. Ipfw com política fechada. Quero fazer um nat da lan para a internet, para que a lan

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Marcelo Gondim
Em 11/01/2012 19:12, Marcelo Gondim escreveu: Em 11/01/2012 17:40, Adiel de Lima Ribeiro escreveu: Vou tentar ser mais prático, mudarei de exemplo. Vamos supor que tenho um servidor IPFW. em0 - interface externa, internet. em1 - interface interna, lan. Ipfw com política fechada. Quero

Re: [FUG-BR] IPFW - natd.

2012-01-11 Por tôpico Adiel de Lima Ribeiro
@fug.com.br To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] IPFW - natd. Date: Wed, 11 Jan 2012 17:42:58 -0300 Boa tarde, Nao acompanhei o assunto, e não li mensagens anteriores, mas como é um exemplo novo, segue um exemplo de regra que te atende. Em

[FUG-BR] ipfw - natd

2010-08-19 Por tôpico Celso Viana
Pessoal, No meu arquivo natd.conf acrescentei uma opção para redirecionamento de porta. Com a regra abaixo... ipfw add divert natd all from any to any via fxp0 ... consigo acessar normalmente uma máquina da minha rede via TS (3389). Ao tentar conectar com as regras abaixo, não vai nem com reza.

Re: [FUG-BR] ipfw - natd

2010-08-19 Por tôpico Anderson Eduardo
Em 19/8/2010 12:18, Celso Viana escreveu: Pessoal, No meu arquivo natd.conf acrescentei uma opção para redirecionamento de porta. Com a regra abaixo... ipfw add divert natd all from any to any via fxp0 ... consigo acessar normalmente uma máquina da minha rede via TS (3389). Ao tentar

Re: [FUG-BR] ipfw - natd

2010-08-19 Por tôpico Celso Viana
Em 19 de agosto de 2010 14:51, Anderson Eduardo lis...@secover.com.br escreveu: Em 19/8/2010 12:18, Celso Viana escreveu: Pessoal, No meu arquivo natd.conf acrescentei uma opção para redirecionamento de porta. Com a regra abaixo... ipfw add divert natd all from any to any via fxp0 ...

Re: [FUG-BR] ipfw - natd

2010-08-19 Por tôpico Anderson Eduardo
Em 19/8/2010 20:19, Celso Viana escreveu: Em 19 de agosto de 2010 14:51, Anderson Eduardo lis...@secover.com.br escreveu: Em 19/8/2010 12:18, Celso Viana escreveu: Pessoal, No meu arquivo natd.conf acrescentei uma opção para redirecionamento de porta. Com a regra abaixo... ipfw add

Re: [FUG-BR] ipfw - natd

2010-08-19 Por tôpico Celso Viana
Em 19 de agosto de 2010 21:04, Anderson Eduardo lis...@secover.com.br escreveu: Em 19/8/2010 20:19, Celso Viana escreveu: Em 19 de agosto de 2010 14:51, Anderson Eduardo lis...@secover.com.br  escreveu: Em 19/8/2010 12:18, Celso Viana escreveu: Pessoal, No meu arquivo natd.conf acrescentei

Re: [FUG-BR] IPFW + NATD + FTP ATIVO

2007-07-30 Por tôpico Gule #
yeap :D On 7/28/07, Rodolfo Zappa [EMAIL PROTECTED] wrote: Gule # escreveu: proxy-ftp !? - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd !DSPAM:8,46ab4b346403216610029! Pelo ue eu li

Re: [FUG-BR] IPFW + NATD + FTP ATIVO

2007-07-28 Por tôpico Gule #
On 7/27/07, Rodolfo Zappa [EMAIL PROTECTED] wrote: Galera, Antes de alguém vir com sermão, já pesquisei muito no histórico da lista de no google, ok? Estou montando um gateway de internet para uma lan pequena, cujas regras de firewall estou fazendo em IPFW. Esta é a primeira vez que

Re: [FUG-BR] IPFW + NATD + FTP ATIVO

2007-07-28 Por tôpico Rodolfo Zappa
Gule # escreveu: proxy-ftp !? - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd !DSPAM:8,46ab4b346403216610029! Pelo ue eu li na documentação, o punch_fw faz esse papel de proxy-ftp para o ipfw.

[FUG-BR] IPFW + NATD + FTP ATIVO

2007-07-27 Por tôpico Rodolfo Zappa
Galera, Antes de alguém vir com sermão, já pesquisei muito no histórico da lista de no google, ok? Estou montando um gateway de internet para uma lan pequena, cujas regras de firewall estou fazendo em IPFW. Esta é a primeira vez que utilizo o IPFW, pois antes utilizava o PF. Diga-se de

[FUG-BR] IPFW+natd

2006-11-09 Por tôpico Luis Augusto
Pessoal, Sou novo na lista e no mundo BSD. Montei um servidor FreeBSD 6.1 com proxy+firewall(ipfw) para compartilhar o acesso a Internet (Velox) e está funcionando bem, mas quando tento utilizar o nat para acessar um servidor interno na porta 3389 não funciona. Já tentei de várias formas mas

Re: [FUG-BR] IPFW+natd

2006-11-09 Por tôpico Leo Getz
Luis Augusto escreveu: Pessoal, Sou novo na lista e no mundo BSD. Montei um servidor FreeBSD 6.1 com proxy+firewall(ipfw) para compartilhar o acesso a Internet (Velox) e está funcionando bem, mas quando tento utilizar o nat para acessar um servidor interno na porta 3389 não funciona.

Re: [FUG-BR] IPFW+natd

2006-11-09 Por tôpico Joao Paulo Marques Mattos
ppp_nat=YES natd_enable=YES Luis, vc esta usando dois nats, use apenas o do ppp e faca o redirect no ppp.conf ou use apenas o natd e faca o redirect nele conforme vc postou []´s JP-Ux - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: