Sim, você pode montar scripts manuais que checam o gateway A e B. Caso
Algum problema ocorra, desvie o tráfego.
Porém, acho mais fácil você usar o pfsense que já faz isto de forma
automatizada.
[]s
Em 13/03/12 23:31, Anderson Alves de Albuquerque escreveu:
Eu queria saber se no FreeBSD
Em 13 de março de 2012 23:31, Anderson Alves de Albuquerque
anderso...@gmail.com escreveu:
Eu queria saber se no FreeBSD teria como fazer um roteamento no firewall,
tendo como cenário 2 saídas p/ a Internet chamadas de A e B.
No momento em que as duas saídas estão funcionando, o roteamento
Em 13/03/2012 23:31, Anderson Alves de Albuquerque escreveu:
Eu queria saber se no FreeBSD teria como fazer um roteamento no firewall,
tendo como cenário 2 saídas p/ a Internet chamadas de A e B.
No momento em que as duas saídas estão funcionando, o roteamento funciona
assim:
- saída A
eu vou dar uma analisa nas respostas, caso tenha alguma dúvida envio outro
e-mail.
eu pensei em fazer um script, mas queria evitar erros humanos. Por isso,
pensei em algo nativo.
Em 14 de março de 2012 10:06, Marcelo Gondim gon...@bsdinfo.com.brescreveu:
Em 13/03/2012 23:31, Anderson Alves
Ou usar packet filter (nesse caso nem precisa mexer no kernel, pode usar
o GENERIC).
procure informações por route-to e reply-to no man do pf.conf
Abraços
Em Qua, 2012-03-14 às 10:06 -0300, Marcelo Gondim escreveu:
Em 13/03/2012 23:31, Anderson Alves de Albuquerque escreveu:
Eu queria
respondi rápido e não vi:
existe como fazer isso de forma dinâmica?
Sim, para isso você vai precisar de um daemon monitorando isso, pode
criar um usando alguma linguagem de script ou adaptar algo com ifstated
(/usr/ports/net/ifstated).
Use junto com tabelas ou ancoras dentro do pf.conf.
Opa
Você vai instalar o openospfd nele, vai ter na GUI praticamente todos os
recursos que o openospfd permite.
[]s
-Original Message-
From: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br]
On Behalf Of Paulo Henrique - BSDs Brasil
Sent: quinta-feira, 14 de julho de
Olá Paulo,
Apesar de ainda não ter a oportunidade de ter usado tal recurso no
pfsense, temos ele disponivel através dos packages de instalação.
A funcionalidade dele é a mesma do freebsd, com a facilidade de
ter-mos as opções sendo configuradas via webgui.
O OSPF é portado do OpenBSD e
On Thu, 9 Dec 2010 18:47:23 +, Levi Lins levitl...@hotmail.com
wrote:
Boa tarde pessoal, estou adquirindo um bloco CIDR e vou implementar
com BGP.
Parábens.
Minha dúvida: Depois desse roteador tenho varios servidores com NAT;
a ideia é
fornecer ip público para todos os clientes.
Pessoal,
Não é mais necessária a implementação dessa topologia.
Então nessa situação não tenho como dizer se funcionou ou não.
Mas obrigado a todos pela ajuda e assim que possível vou testar em outro
ambiente, pois posso precisar mais lá para frente.
Abs,
Leandro Alves
2010/1/23 Wanderson
2010/1/22 Leandro Alves ldral...@gmail.com
Pessoal,
Sou novo com FreeBSD e estou com o problema onde conforme desenho abaixo eu
tenho minha rede interna 10.10.1.0, minha outra rede 10.9.1.0 em um
roteador
com FreeBSD e PF ligados a dois gateways GW1 com squid transparente e GW2.
O
default
Pf route-to [1]
[1] http://www.openbsd.org/faq/pf/pools.html
2010/1/22 Leandro Alves ldral...@gmail.com
Pessoal,
Sou novo com FreeBSD e estou com o problema onde conforme desenho abaixo eu
tenho minha rede interna 10.10.1.0, minha outra rede 10.9.1.0 em um
roteador
com FreeBSD e PF
Em Fri, 22 Jan 2010 17:10:38 -0200
Leandro Alves ldral...@gmail.com, conhecido consumidor de drogas
(BigMac's com Coke) escreveu:
Sei que no Debian, Ubuntu e outros tem o IPTABLES utilizando a tabela
MANGLE para marcação de pacotes. Alguém tem alguma solução para
FreeBSD.
não especulei muito
2010/1/22 Giancarlo Rubio gianru...@gmail.com:
Pf route-to [1]
[1] http://www.openbsd.org/faq/pf/pools.html
Também podes fazer isso com ipfw+setfib se for
mais conveniente usar ipfw.
--
Nilson
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
Voce pode usar o fwd do ipfw:
Ipfw add fwd 200.2.2.1 all from 189.1.1.0/24 to any
Isto vai redirecionar para o gateway 200.2.2.1 todos os pacotes da rede
189.1.1.0/24
-Original Message-
From: freebsd-boun...@fug.com.br [mailto:freebsd-boun...@fug.com.br]
On Behalf Of Paulo
Sent:
redes 189.1.1.0/24 e 189.1.2.0/24
pro gw 200.2.2.1
-Original Message-
From: Renato Frederick
Sent: quinta-feira, 22 de outubro de 2009 17:54
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
Subject: RE: [FUG-BR] Roteamento
Voce pode usar o fwd do ipfw:
Ipfw add fwd
veja isso
http://www.freebsdsoftware.org/net/quagga.html
2009/9/22 Davi Vercillo C. Garcia daviverci...@gmail.com:
Fala pessoal,
Sou novo no mundo do FreeBSD e estava interessado em configurar uma
máquina velha como um roteador/gateway de um pequeno laboratório. O
detalhe é que ele está
Em Sun, 9 Aug 2009 22:08:11 -0300
Anderson Alves de Albuquerque anderso...@gmail.com, conhecido
consumidor de drogas (BigMac's com Coke) escreveu:
Eu queria que os clientes apenas se comunicasse com um servidor nesta
3´rede interna e não entre si. Ou seja, os clientes da rede 1 não se
falam
Eu estava querendo arrumar uma maneira.
Se existir, por favor, avise-me.
2009/8/10 irado furioso com tudo ir...@bsd.com.br
Em Sun, 9 Aug 2009 22:08:11 -0300
Anderson Alves de Albuquerque anderso...@gmail.com, conhecido
consumidor de drogas (BigMac's com Coke) escreveu:
Eu queria que os
cara não sei como e feito sem filtro de pacote mas faço asim aki na minha
rede
/sbin/ipfw add 54180 deny ip from any to any recv vlan131 xmit vlan131
/sbin/ipfw add 54181 deny ip from any to any recv vlan131 xmit vlan132
/sbin/ipfw add 54182 deny ip from any to any recv vlan132 xmit vlan132
Opa,
Tenho utilizado o pfSense (www.pfsense.org) e é uma satisfação atrás da outra...
Imagino que seja perfeito para o tipo de aplicação que você precisa
Abraços
2008/5/8 Alexandre [EMAIL PROTECTED]:
Pessoal,
Estou há mais de dois anos afastado do uso do FreeBSD em minhas atividades
Pois é, eu estou pensando em usar ele mas por enquanto queria uma coisa mais
braçal para pegar experiência.
2008/5/11 Igor [EMAIL PROTECTED]:
Opa,
Tenho utilizado o pfSense (www.pfsense.org) e é uma satisfação atrás da
outra...
Imagino que seja perfeito para o tipo de aplicação que você
irado furioso com tudo escreveu:
Em Fri, 08 Feb 2008 09:25:52 -0300
Darci Dambrós Junior [EMAIL PROTECTED] escreveu:
até o dia 24 de janeiro funcionou corretamente.
o squid não está mais conseguindo
sair pelo link secundário que, portanto, não é o gateway principal do
servidor. Posso
Em Fri, 08 Feb 2008 09:25:52 -0300
Darci Dambrós Junior [EMAIL PROTECTED] escreveu:
até o dia 24 de janeiro funcionou corretamente.
o squid não está mais conseguindo
sair pelo link secundário que, portanto, não é o gateway principal do
servidor. Posso garantir que não houve qualquer
Em 26/06/07, [EMAIL PROTECTED][EMAIL PROTECTED]
escreveu:
adicionei manualmente, mas ficou a mesma coisa
[EMAIL PROTECTED] escreveu:
nao funcionou.
mas agradeço. ;-) vlw
é tosko mas ja vi pessoas com esse problema, verifica se no teu
/etc/services ta mapenado a porta certa do
NAT?
On 6/26/07, [EMAIL PROTECTED]
[EMAIL PROTECTED] wrote:
Boa Tarde,
estou tendo um problema com roteamento no bsd.
tenho a seguinte estrutura no meu firewall/roteador
fxp0 (link embratel)
200.xxx.xxx.xxx
gw default = 200.xxx.xxx.193
rl0 (rede interna)
130.2.1.147
vr0
10.16.8.8
Falta no rc.conf que seja redefinida a variavel
gateway_enable=YES
para que os pacotes possam passar de uma if pra outra
numa boa.
[]s
Nilson
On Tue, 2007-06-26 at 15:56 -0300, [EMAIL PROTECTED]
wrote:
Boa Tarde,
estou tendo um problema com roteamento no bsd.
tenho a seguinte estrutura no
essa opção tb está habilitada
ja tenho o nat por padrão rolando na fxp0
teria que criar dois nats ?
ah...
o firewall tb esta habilitado
ipfw add allow all from 130.2.1.0/23 to any keep-state
Falta no rc.conf que seja redefinida a variavel
gateway_enable=YES
para que os pacotes possam
Em 26/06/07, [EMAIL PROTECTED][EMAIL PROTECTED]
escreveu:
essa opção tb está habilitada
ja tenho o nat por padrão rolando na fxp0
teria que criar dois nats ?
ah...
o firewall tb esta habilitado
ipfw add allow all from 130.2.1.0/23 to any keep-state
Falta no rc.conf que seja
adicionei um 2º nat só que nada
/sbin/natd -s -m -n fxp0 -p 8668
/sbin/natd -s -m -n vr0 -p 8669
${fw_cmd} add divert natd all from ${rede_local} to any via fxp0
${fw_cmd} add divert natd all from any to ${ip_externo} in via fxp0
${fw_cmd} add 210 divert 8669 all from any to
é tosko mas ja vi pessoas com esse problema, verifica se no teu
/etc/services ta mapenado a porta certa do natd com a opção divert
On 6/26/07, [EMAIL PROTECTED]
[EMAIL PROTECTED] wrote:
adicionei um 2º nat só que nada
/sbin/natd -s -m -n fxp0 -p 8668
/sbin/natd -s -m -n vr0 -p 8669
nao funcionou.
mas agradeço. ;-) vlw
é tosko mas ja vi pessoas com esse problema, verifica se no teu
/etc/services ta mapenado a porta certa do natd com a opção divert
On 6/26/07, [EMAIL PROTECTED]
[EMAIL PROTECTED] wrote:
adicionei um 2º nat só que nada
/sbin/natd -s -m -n fxp0 -p
[EMAIL PROTECTED] escreveu:
nao funcionou.
mas agradeço. ;-) vlw
é tosko mas ja vi pessoas com esse problema, verifica se no teu
/etc/services ta mapenado a porta certa do natd com a opção divert
On 6/26/07, [EMAIL PROTECTED]
[3][EMAIL PROTECTED] wrote:
adicionei um 2º nat só que nada
adicionei manualmente, mas ficou a mesma coisa
[EMAIL PROTECTED] escreveu:
nao funcionou.
mas agradeço. ;-) vlw
é tosko mas ja vi pessoas com esse problema, verifica se no teu
/etc/services ta mapenado a porta certa do natd com a opção divert
On 6/26/07, [EMAIL PROTECTED]
[3][EMAIL
O comando de rota não seria somente:
route add 216.239.51.0/24 192.168.1.99
Abraços
Gilberto
On Fri, 26 May 2006 14:55:55 -0300
Paulo Roberto Magrini [EMAIL PROTECTED] wrote:
Olá,
Tenho um servidor proxy, com gateway default, com ips válidos, que está
funcionando de acordo, porém,
Salve
pf + route-to
tem exemplos disto em
http://www.openbsd.org/faq/pf/pt/pools.html#outgoing
resolve seu problema ;)
t+
Christopher Giese SkyWarrior
[EMAIL PROTECTED]
Gilberto Villani Brito wrote:
O comando de rota não seria somente:
route add 216.239.51.0/24 192.168.1.99
Jorge Miguel de Carvalho wrote:
Pessoal
Gostaria de saber se tem como ver as rotas no freebsd de forma em que eu
veja somente números e não hexadecimal.
Estou usando o comando:
netstat -nr
Provavelmente vc se refere às informações do IPv6 ou
aos endereços MAC.
Se for em relação ao
voce´s nao estao entendendo o roteamento...
se fosse simples como voce ta falando eu ja havia feito...
outra coisa a mascara em bits eu passei errado é /25
exemplo
eu coloco no freebsd uma interface com ip
200.150.xx.2 mascara 255.255.255.240 gw 200.150.xx.1
na segunda interface eu coloco.
Olá,
Basicamente, no FreeBSD, ative o GATEWAY e pronto...
É lógico que a resposta pode ser bem mais complexa Mas por exemplo,
adicione essa faixa de IP numa interface (a que liga no seu HUB) ,
adicione a outra faixa na outra e manda brasa...
Existe a problemática de, algum lugar saber que a
Em Sábado 25 Junho 2005 21:56, Celso Viana escreveu:
all,
de uma máquina da minha rede faço uma requisição para um web server
que está em outra rede (as duas estão interligadas) e o caminho está
muito longo, como podem ver pelo traceroute abaixo; o web server (15 -
200.70.27.25 alias
valews;
Celso
Em 27/06/05, Djony W M Tambosi[EMAIL PROTECTED] escreveu:
Em Sábado 25 Junho 2005 21:56, Celso Viana escreveu:
all,
de uma máquina da minha rede faço uma requisição para um web server
que está em outra rede (as duas estão interligadas) e o caminho está
muito longo, como
Porque vc nao faz uma vpn?
Em 25/06/05, Celso Viana[EMAIL PROTECTED] escreveu:
all,
de uma máquina da minha rede faço uma requisição para um web server
que está em outra rede (as duas estão interligadas) e o caminho está
muito longo, como podem ver pelo traceroute abaixo; o web server (15 -
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Luís Cargnini wrote:
| Pessoal tenho duas interfaces uma comm ip quente e eoutra que aponta
| para rede interna, porém essa da rede interna esta com um cabo cross
| em um access point. Os ips são
| gateways 192.168.1.1 AP 192.168.1.2
| a rede
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Luís Cargnini wrote:
| bom é o seguinte meu AP é um roteador, não gostaria de mudar as redes
| das interfaces e da rede mais interna 192.168.0.0/24
Se o servidor FreeBSD estiver configurado corretamente pra fazer NAT,
então é só fazer o AP rotear.
usa fwd :)
tem um arigo do Diego em
http://www.bsdux.com.br/artigos/FreeBSD_Police_Routing.txt
Sucesssooo
Sebastião Santos wrote:
Pessoal,
Alguém ae já fez roteamente por origem? tenho uma situação básica
com 2 links de internet, sendo link A e B, o link A é o default, mas
quero que
Marcio,
Veja nesse outro esquema: como é que faria para colocar a máquina
10.10.5.2 na internet (atribuir um alias de IP real à xl0)?
http://www.etfto.gov.br/~celso/rota1.jpg
Obrigado por ajudar.
Celso
On Tue, 22 Feb 2005 22:51:19 -0300 (BRT), Márcio Luciano Donada
[EMAIL PROTECTED] wrote:
-
From: Celso Viana [EMAIL PROTECTED]
To: freebsd@fug.com.br
Sent: Thursday, February 24, 2005 7:13 AM
Subject: Re: [FUG-BR] roteamento: dúvida básica
Marcio,
Veja nesse outro esquema: como é que faria para colocar a máquina
10.10.5.2 na internet (atribuir um alias de IP real à xl0)?
http
All,
No esquema de rede abaixo
http://www.etfto.gov.br/~celso/rota.jpg
..como é que faria para que os dois IP's reais se comuniquem entre si?
assim: de 200.150.100.73 disparo um ping para 200.150.100.74 e.. o
que fazer para que a comunicação ocorra normalmente.
: Flávio Barros
To:
Sent: Sunday, February 06, 2005 10:31 PM
Subject: Re: [FUG-BR] Roteamento
Preciso usar DNS ?
Estou usando apenas IPs !!!
- Original Message -
From: Vini
To:
Sent: Sunday, February 06, 2005 8:24 PM
Subject: Re: [FUG-BR] Roteamento
Você configurou o DNS no linux
Configurei uma máquina linux para ser um roteador. Defini as regras de NAT
no iptables.
Em outra máquina FreeBSD 5.3, defini a rota padrão para o IP dessa máquina
Linux.
O problema é que a máquina FreeBSD não ping IPs externos.
Alguém sabe o que pode ser ?
Vc configurou a
Flávio,
Configurei uma máquina linux para ser um roteador. Defini as regras de
NAT
no iptables.
Em outra máquina FreeBSD 5.3, defini a rota padrão para o IP dessa máquina
Linux.
O problema é que a máquina FreeBSD não ping IPs externos.
Alguém sabe o que pode ser ?
Confirme se você
Preciso usar DNS ?
Estou usando apenas IPs !!!
- Original Message -
From: Vini [EMAIL PROTECTED]
To: freebsd@fug.com.br
Sent: Sunday, February 06, 2005 8:24 PM
Subject: Re: [FUG-BR] Roteamento
Você configurou o DNS no linux? Caso não, poderia usar o DNS do seu speedy
ou outro qualquer
52 matches
Mail list logo