Senhores... bom dia

Estou com algumas duvidas sobre ipfw, estou estudando o mesmo e implementando 
um firewall aqui na empresa close-open. Isso por que tenho j� algumas regras 
rodando mas � open-close e estou tendo problemas com usu�rios que est�o 
utilizando kaaza dentro da empresa.
Minha duvida � o seguinte:

# Checo as regras dinamicas
${fwcmd} 1 add check-state

# Regra para liberar trafego em loopback
${fwcmd} 10 add allow ip from any to any via lo0

# Abilitando o NAT total
echo "Abilitando o NAT nas regras de Firewall..."
${fwcmd} 210 add divert natd all from any to any via ${oif}

# Libera checagem de email interno 
${fwcmd} add allow tcp from ${netjk} to ${web} 110 setup keep-state
${fwcmd} add allow tcp from ${netjk} to ${web} 25 setup keep-state

# Barrar o restante do pacotes
${fwcmd} 65000 add deny all from any to any
 
O porque das esta��es internas n�o conseguirem fazer o Nat para um endere�o 
val�do ?
-- 
+-------------------------------+
Admistrador de Sistemas/Rede
Jk Comercio e Servi�o Ltda
www.jkexpress.com.br
+-------------------------------+ 
Site: www.unsigned.eti.br
Email [EMAIL PROTECTED]
Email [EMAIL PROTECTED]
Cel   9593-8333
Res   6605-8195
*-------------------------------+
_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a