Pessoal, alguem pode dar uma força na minha pergunta abaixo que fiz pro Luiz?
From: debia...@hotmail.com
To: freebsd@fug.com.br
Date: Thu, 3 Jun 2010 23:42:55 +0300
Subject: Re: [FUG-BR] PF - iniciante com Openbsd
Luiz,
avançando então. Agora permitindo tambem que a rede interna
Em 3 de junho de 2010 17:42, christiano alves debia...@hotmail.comescreveu:
Luiz,
avançando então. Agora permitindo tambem que a rede interna navegue na
internet seria necessario somente um pass out como na regra abaixo?
int_interna = ste0
int_externa = ste1
rede_interna =
Ao meu ver, a melhor maneira de aprender a usar o PF é ler o FAQ (o que você
já está fazendo) e usar e abusar dos logs nos seus testes.
Como diria um amigo: seja um pacote e faça seu caminho pela rede.
Em 2 de junho de 2010 21:52, christiano alves debia...@hotmail.comescreveu:
Boa noite a
: luizgust...@luizgustavo.pro.br
To: freebsd@fug.com.br
Subject: Re: [FUG-BR] PF - iniciante com Openbsd
Vamos lá
pass in on $int_interna proto tcp from $rede_interna port 22 to
$int_interna port 22 keep state
Fazendo uma tradução literal da regra:
deixe passar o que estiver entrando
:37 +0100
From: luizgust...@luizgustavo.pro.br
To: freebsd@fug.com.br
Subject: Re: [FUG-BR] PF - iniciante com Openbsd
Vamos lá
pass in on $int_interna proto tcp from $rede_interna port 22 to
$int_interna port 22 keep state
Fazendo uma tradução literal da regra:
deixe passar o que
pass in on $int_interna proto tcp from $rede_interna to any port 22
pass out on $int_externa proto tcp from $rede_interna to any port { 53 80 }
Date: Thu, 3 Jun 2010 20:17:24 +0100
From: luizgust...@luizgustavo.pro.br
To: freebsd@fug.com.br
Subject: Re: [FUG-BR] PF - iniciante com Openbsd
Boa noite a todos,
sou novo com a utilização do pf. Ja estive lendo sobre ele
(http://www.openbsd.org/faq/pf/pt/index.html) mas ainda não consegui criar uma
regra.
Gostaria da ajuda de voces!
Vou começar do básico, gostaria apenas de liberar ssh para meu server. Fiz
assim:
int_interna =
Vamos lá
pass in on $int_interna proto tcp from $rede_interna port 22 to $int_interna
port 22 keep state
Fazendo uma tradução literal da regra:
deixe passar o que estiver entrando na $int_interna com protocolo tcp
o que vier da $rede_interna para $int_interna na porta 22 mantendo
estado
8 matches
Mail list logo