On Fri, 25 May 2001 10:22:46 -0300, Mauro Ferreira said:

> E ai, tudo j�ia?

Agora sim. J� desocbri qual a bronca.

N�o entendi porqu�, mas adicionando as regras de NAT din�mico na m�o (ip
route add nat / ip rule add nat) tudo trafega que � uma beleza. Mas quando
eu ativo as regras do ipchains, n�o rola mais nada.

Acabei optando por fazer masquerading por enquanto. Depois vou pegar em
cima da kernel 2.4 (iptables/netfilter) porque parece que o NAT t� melhor
implementado nela.

>  Voc� est� querendo utilizar NAT Din�mico, sem querer ser chato, mas vc t�
>  ficando maluco? hehehehe

N�o vejo porqu�...

>  Eu n�o sei nada sobre NAT din�mico, tb acho que poderia ser at� uma falha de
>  seguran�a dependendo do sistema operacional se rolar de o NAT ser dinamico.

Porque seria? N�o vejo sem motivo. � que nem DHCP, nada demais. Al�m disso,
j� implementei v�rias vezes essa solu��o em roteadores Cyclades sem
problema nenhum.

>  O que vc est� querendo criar, uma provedora utilizando um roteador linux?

N�o, s� um gateway+firewall para uma rede corporativa.

>  Um script que faz isso n�o conhe�o, mas com certeza tem que possa facilitar
>  um pouco sua vida de comandos.

Tem v�rios scripts pra isso, mas s� usando iptables (kernel 2.4). Acho que
vou mexer neles.

-- 
__________________________________________________________________
Mauricio Teixeira        |  [EMAIL PROTECTED] | (91)  9988 9855
Webset Internet Services | http://www.webset.net | ICQ  # 92391942
(+55+91) 3086 1326       | Av. Nazar�, 947 Lj 06 | Bel�m/PA/Brazil


Assinantes em 25/05/2001: 2296
Mensagens recebidas desde 07/01/1999: 115124
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a