[FUG-BR] Liberação de portas no PF

2006-12-11 Por tôpico Rafael - Gmail

Boa tarde,
Estou com um pequeno problema na configuração do PF
table marketing { 192.168.0.210 }
nat pass on $ext_if from marketing port { 80, 53, 21, 25, 110 } to any - 
($ext_if)
pass in on $int_if proto tcp from marketing port { 80, 53, 21, 25, 110 } 
modulate state

Dúvida:
As regras acima (onde retirei apenas o que diz respeito ao marketing) não 
teriam de liberar a máquina para htttp, dns, ftp, pop e smtp ?
Pois bem, não funciona nenhuma ou estou me equivocando.

Gostaria de ajuda dos especialistas em PF.

Ps.: Política BLOCK ALL

Obrigado,
Rafael José

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Liberação de portas no PF

2006-12-11 Por tôpico Rafael - Gmail
Show !
- Original Message - 
From: c0re dumped [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) 
freebsd@fug.com.br
Sent: Monday, December 11, 2006 3:53 PM
Subject: Re: [FUG-BR] Liberação de portas no PF


Na regra atual você está liberando as portas de ORIGEM

Acho que o que você quer é liberar estas portas como DESTINO... não seria 
isso ?

Sendo assim as regras ficariam algo como:

table marketing { 192.168.0.210 }
nat pass on $ext_if from marketing to any port { 80, 53, 21, 25, 110
} - ($ext_if)
pass in on $int_if proto tcp from marketing to any port { 80, 53,
21, 25, 110 } - modulate state


[]'s

-- 

No stupid signatures here.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd