...@gmail.com
Celular: +55 61 8177-1361
De: Luiz Gustavo
Para: freebsd@fug.com.br
Enviadas: Quarta-feira, 2 de Maio de 2012 19:32
Assunto: Re: [FUG-BR] Problema com PF e squid em outra máquina
Em Wed, 2 May 2012 15:21:18 -0700 (PDT)
Danilo Lara escreveu:
> Blz L
Em 2 de maio de 2012 20:56, Marcelo Gondim escreveu:
> Em 02/05/2012 19:14, Luiz Gustavo escreveu:
> > Em Wed, 2 May 2012 15:01:57 -0700 (PDT)
> > Danilo Lara escreveu:
> >
> >> Colegas,boa noite.
> >> Estou tendo problemas com proxy transparente no squid. Instalei o
> >> squid em uma máquina co
Em 02/05/2012 19:14, Luiz Gustavo escreveu:
> Em Wed, 2 May 2012 15:01:57 -0700 (PDT)
> Danilo Lara escreveu:
>
>> Colegas,boa noite.
>> Estou tendo problemas com proxy transparente no squid. Instalei o
>> squid em uma máquina configurado pra proxy transparente. Meu firewall
>> está em outra máqui
Em Wed, 2 May 2012 15:21:18 -0700 (PDT)
Danilo Lara escreveu:
> Blz Luiz,valeu!vou ver o que faço.
> Engraçado que aqui temos um web gateway da mcaffe,que faz o papel de
> proxy,e essa mesma regra pra ele funciona tranquilo.
Cara, eu me enganei, eu to acostumado a fazer ambiente com tproxy (que
: Quarta-feira, 2 de Maio de 2012 19:14
Assunto: Re: [FUG-BR] Problema com PF e squid em outra máquina
Em Wed, 2 May 2012 15:01:57 -0700 (PDT)
Danilo Lara escreveu:
> Colegas,boa noite.
> Estou tendo problemas com proxy transparente no squid. Instalei o
> squid em uma máquina configurado
Em Wed, 2 May 2012 15:01:57 -0700 (PDT)
Danilo Lara escreveu:
> Colegas,boa noite.
> Estou tendo problemas com proxy transparente no squid. Instalei o
> squid em uma máquina configurado pra proxy transparente. Meu firewall
> está em outra máquina rodando freebsd+pf,e tem uma regra assim: rdr
> on
Colegas,boa noite.
Estou tendo problemas com proxy transparente no squid. Instalei o squid em uma
máquina configurado pra proxy transparente. Meu firewall está em outra máquina
rodando freebsd+pf,e tem uma regra assim:
rdr on $i_lan proto tcp from 10.x.x.x to any port 80 -> 10.x.x.x port 3128
O
Maravilha Maurício, obrigado pela dica.
Realmente estou com problemas de upload na rede, as redes ainda estão
fazendo upload a 890k. As minhas regras no momento estão assim:
altq on $ext_if cbq bandwidth 1Mb qlimit 150 \
queue {lenke,wmw}
queue lenke bandwidth 50% priority 3 qlimit 150 c
Você precisará criar uma fila na saída da interface interna para
download e outra na saída da interface externa para o upload.
Da maneira como está você só está controlando o download.
Dê uma olhada também nas suas regras, elas me parecem um tanto
reduntantes, isso deve estar causando o problema d
Boa tarde a todos.
Sou bem inexperiente com PF, mas fiz aqui um configuração com PF+bridge+CBQ.
Tenho um link de 1M que estou dividindo entre duas empresas, fiz a regra no
pf para que cada empresa tenho 50% dessa banda:
ext_if="sis0"
lenke="rl0"
wmw="rl1"
altq on $ext_if cbq bandwidth 1Mb qlimit
O PF possui uma ordem para a criação das regras, e é isto que ele está
dizendo.
Você pode olhar o manual do PF no próprio site do OBSD que lá tem
exemplos. De qualquer forma, no seu caso, coloque as regras de NAT antes
das RDR e das FILTER, nesta ordem.
On Thu, 2008-01-03 at 10:23 -0200, thiagos
RDR e NAT tem que ficar acima das regras de FILTER.
thiagossj4 wrote:
> Olá pessoal, estou com o seguinte problema, compilei o kernel do freebsd 6.2
> com suporte ao PF, habilitei a opção do PF no rc.conf, mas quando insiro
> regras de Nat ou RDR, aparece uma mensagem de erro, apenas regras de Pas
leia o erro!
está dizendo que está fora de ordem... primeiro as opções, depois
normalizações depois filas, depois nat depois rdr, depoisss filtros
abraço
Em 03/01/08, thiagossj4 <[EMAIL PROTECTED]> escreveu:
>
> Olá pessoal, estou com o seguinte problema, compilei o kernel do freebsd
> 6.2
>
Olá pessoal, estou com o seguinte problema, compilei o kernel do freebsd 6.2
com suporte ao PF, habilitei a opção do PF no rc.conf, mas quando insiro
regras de Nat ou RDR, aparece uma mensagem de erro, apenas regras de Pass ou
block estão sendo aceitas.
Estou enviando um exemplo de como estou escr
Diego Linke wrote:
> Bom dia pessoal,
Ola,
> Tudo isso descrito acima funciona perfeitamente, o problema comeca
> quando temos que eliminar um IP do load balance.
> O servidor 10.0.0.2, esta down e precisamos tira-lo do load balance,
> neste caso executamos:
> pfctl -t lb -T del 10.0.0.2
Tive um
Bom dia pessoal,
Eu estou com um pequeno e importante problema com relacao ao uso de load
balance com PF.
Atualmente uso o PF com funcionabilidade de Load Balance em substituto a
Switchs de load balance Layer 3, sendo alguns cenarios com aplicacoes
que compartilham as sessoes e outras que nao comp
16 matches
Mail list logo