Re: [FUG-BR] RES: dois links, FreeBSD e PF

2006-08-04 Por tôpico irado furioso com tudo
On Fri, 4 Aug 2006 14:47:20 -0300
Sérgio José Ferreira <[EMAIL PROTECTED]> wrote:

> Use o route-to do PF.
> 

enquanto estou procurando (google, claro), noto que não há menção (pelo
menos no encontrado até agora) a NAT.. embora me pareça óbvio que o
192.etc não vai passar pra lugar nenhum sem isso.. mas será que se faz
dois NAT?

:=== exemplo encontrado
pass in on rl0 route-to ( rl1 213.25.2.205 ) inet proto
{ tcp, udp } \ from 192.168.0.1/29 to any port 80

:===

---
---
saudações,
irado furioso com tudo
mais crimes são cometidos em nome das religiões do que em nome do
ateísmo

Linux User 179402/FreeBSD BSD50853
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] RES: dois links, FreeBSD e PF

2006-08-04 Por tôpico Renato Frederick
Pelo ipfw:

Rode 2  natd

Cada um em portas diferentes, associando as interfaces de cada link

Daí:

Ipfw add divert  all from rede_interna to any 80 via interface_1

Ipfw add divert  all from rede_interna to any 25 via interface_2

Etc etc

Aonde  e interface_1 é a porta e interface associada ao 1o link
respectivamente
E  e interface_2 é porta e interface do 2o link.


Resumidamente é isso, mas não tem muito mistério

Uso com sucesso em alguns casos.

Acho que no linux o iproute2 marcava o pacote e iptables pegava a marca e
encaminhava.. é uma confusão :)

Abraços



-
Renato Frederick
FreeBSD Brasil LTDA.
Fone: (31) 3281-9633
http://www.freebsdbrasil.com.br


> -Original Message-
> From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
> Behalf Of Carlos Silva
> Sent: sexta-feira, 4 de agosto de 2006 14:43
> To: 'Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)'
> Subject: [FUG-BR] RES: dois links, FreeBSD e PF
> 
> Humm.. Já vi e fiz isso com iproute2 no Linux.
> 
> Há tempos procuro como fazer isso no FreeBSD, alguém ai tem alguma
> idéia de como fazer isso?
> 
> :-)
> 
> []'s
> 
> Carlos Silva
> [EMAIL PROTECTED]
> 
> -Mensagem original-
> De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Em
> nome de irado furioso com tudo Enviada em: sexta-feira, 4 de agosto de
> 2006 14:38
> Para: freebsd@fug.com.br
> Assunto: [FUG-BR] dois links, FreeBSD e PF
> 
> 
> NÃO É balanceamento. O que eu precisaria seria fazer um firewall/GW ,
> usando o FreeBSD/PF, e NAT para ambos os links, ou seja, alguma coisa
> separada por protocole/user e nateado. Tentando simplificar:
> 
> http saindo por link 1, nat'ed
> smtp saindo por link 2, nat'ed
> o dono saindo por link 1, nat'ed
> o resto da plebe, pelo link 2, nat'ed.
> 
> alguma sugestão/link que eu possa me basear?
> 
> (são apenas exemplos hipotéticos, mas a idéia é essa)
> 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd