Re: [FUG-BR] entrada de saida

2013-03-04 Por tôpico Renato Frederick
Em 03/03/13 14:20, vic escreveu: Certo, mas você deveria usar o RPF para a sua rede. Se você tem um bloco 200.0.0.0/20, seu roteador não deveria deixar sair da sua rede um IP 201.50.54.10. É isso. Nas interfaces externas do seu roteador de borda chegam qualquer rede, mas na saída só deveriam

Re: [FUG-BR] entrada de saida

2013-03-04 Por tôpico Eduardo Schoedler
Em 3 de março de 2013 11:44, Renato Frederick ren...@frederick.eti.brescreveu: Em 03/03/13 07:03, Marcelo Gondim escreveu: Em 03/03/13 02:07, vic escreveu: Em 02-03-2013 20:05, Renato Frederick escreveu: Em 01/03/13 21:20, Marcelo Gondim escreveu: Opa Renato, Olha eu também tenho

Re: [FUG-BR] entrada de saida

2013-03-03 Por tôpico Marcelo Gondim
Em 03/03/13 02:07, vic escreveu: Em 02-03-2013 20:05, Renato Frederick escreveu: Em 01/03/13 21:20, Marcelo Gondim escreveu: Opa Renato, Olha eu também tenho nosso router BGP e não lembro de ter habilitado nada no sysctl pra funcionar o BGP. Logicamente que o net.inet.ip.forwarding=1 é

Re: [FUG-BR] entrada de saida

2013-03-03 Por tôpico Rafael Ganascim
Em 3 de março de 2013 07:03, Marcelo Gondim gon...@bsdinfo.com.brescreveu: Em 03/03/13 02:07, vic escreveu: Em 02-03-2013 20:05, Renato Frederick escreveu: Em 01/03/13 21:20, Marcelo Gondim escreveu: Opa Renato, Olha eu também tenho nosso router BGP e não lembro de ter habilitado

Re: [FUG-BR] entrada de saida

2013-03-03 Por tôpico vic
Em 03-03-2013 12:06, Marcelo Gondim escreveu: Em 03/03/13 11:44, Renato Frederick escreveu: Em 03/03/13 07:03, Marcelo Gondim escreveu: Em 03/03/13 02:07, vic escreveu: Em 02-03-2013 20:05, Renato Frederick escreveu: Em 01/03/13 21:20, Marcelo Gondim escreveu: Opa Renato, Olha eu também

Re: [FUG-BR] entrada de saida

2013-03-03 Por tôpico Renato Frederick
Em 03/03/13 12:26, vic escreveu: Mas isso tem haver com práticas anti-spoof. Pelo que está no link que indiquei, parece que essa sysctl do linux faz RPF (Reverse Path Forwarding, está lá como Reverse Path Filterting e pela descrição parece a mesma coisa). De uma lida nesse artigo[1] do

Re: [FUG-BR] entrada de saida

2013-03-03 Por tôpico vic
Em 03-03-2013 12:55, Renato Frederick escreveu: Em 03/03/13 12:26, vic escreveu: Mas isso tem haver com práticas anti-spoof. Pelo que está no link que indiquei, parece que essa sysctl do linux faz RPF (Reverse Path Forwarding, está lá como Reverse Path Filterting e pela descrição parece a

Re: [FUG-BR] entrada de saida

2013-03-02 Por tôpico Renato Frederick
Em 01/03/13 21:20, Marcelo Gondim escreveu: Opa Renato, Olha eu também tenho nosso router BGP e não lembro de ter habilitado nada no sysctl pra funcionar o BGP. Logicamente que o net.inet.ip.forwarding=1 é importante rsrsrsrs E algumas mudanças de sysctls para melhorias de rede em si mas

Re: [FUG-BR] entrada de saida

2013-03-02 Por tôpico vic
Em 02-03-2013 20:05, Renato Frederick escreveu: Em 01/03/13 21:20, Marcelo Gondim escreveu: Opa Renato, Olha eu também tenho nosso router BGP e não lembro de ter habilitado nada no sysctl pra funcionar o BGP. Logicamente que o net.inet.ip.forwarding=1 é importante rsrsrsrs E algumas

[FUG-BR] entrada de saida

2013-03-01 Por tôpico Renato Frederick
Pessoal, uma curiosidade, Vejo o pessoal lá na GTER comentando que no linux tem que habilitar uma flag para que o pacote enviado por uma interface possa ser recebido em outra(quando usa BGP por exemplo). No Free temos algo do tipo? Porque sinceramente, nos cenários que montei com bgp, nunca

Re: [FUG-BR] entrada de saida

2013-03-01 Por tôpico Marcelo Gondim
Em 01/03/13 20:20, Renato Frederick escreveu: Pessoal, uma curiosidade, Vejo o pessoal lá na GTER comentando que no linux tem que habilitar uma flag para que o pacote enviado por uma interface possa ser recebido em outra(quando usa BGP por exemplo). No Free temos algo do tipo? Porque