Veja o /etc/natd.conf
dynamic yes
same_ports yes
use_sockets yes
#EXTERNA
interface rl0
[]s,
Ari
- Original Message -
From: "Celso Viana" <[EMAIL PROTECTED]>
To: "Lista de discussao do grupo FUG-BR"
Sent: Thursday, June 30, 2005 10:09 AM
Subject: Re: [FU
co de encher o disco por log e DOS
- Original Message -
From: "Ademir Costa Peixoto" <[EMAIL PROTECTED]>
To: "Lista de discussao do grupo FUG-BR"
Sent: Thursday, June 30, 2005 11:27 AM
Subject: Res: Re: [FUG-BR] rc.conf - natd
Olá Ari,
Não saquei essas regras
muito obrigado
Celso
Em 30/06/05, irado furioso com tudo<[EMAIL PROTECTED]> escreveu:
> Em Thu, 30 Jun 2005 11:16:38 -0300
> Celso Viana <[EMAIL PROTECTED]> escreveu:
>
> > 2 - em algum momento durante o boot, o arquivo /etc/rc.conf é
> > processado (saberia me dizer?);
>
> hmm... creio que há
obrigado.
Celso
Em 30/06/05, Antonio Torres<[EMAIL PROTECTED]> escreveu:
> Celso Viana wrote:
>
> >hahahah ... essa foi legal.. vamos lá, vou fazer mais uma
> >pergunta. não se stress.
> >
> >seguinte:
> >1 - qdo ligamos a máquina é inicado o procedimento de boot (óbvio...);
Celso Viana wrote:
hahahah ... essa foi legal.. vamos lá, vou fazer mais uma
pergunta. não se stress.
seguinte:
1 - qdo ligamos a máquina é inicado o procedimento de boot (óbvio...);
http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/boot.html
2 - em algum momen
Em Thu, 30 Jun 2005 11:16:38 -0300
Celso Viana <[EMAIL PROTECTED]> escreveu:
> 2 - em algum momento durante o boot, o arquivo /etc/rc.conf é
> processado (saberia me dizer?);
hmm... creio que há uma opção 'verbose' no boot ou no loader.conf
> 3 - durante o processamento do rc.conf, ao ser encont
Olá Ademir,
A opção TCP_DROP_SYNFIN bloqueia pacotes com as flags SYN + FYN
habilitadas. É uma opção de bloqueio ao NMAP, com a opção -P0, ou outros
scanners de portas.
Porém, alguns Web Servers dependem desse recurso também. Se for usar um
Apache ou algo do genero, é recomendavel não usar e
Em Thu, 30 Jun 2005 11:27:18 -0300 (Hora oficial do Brasil)
"Ademir Costa Peixoto" <[EMAIL PROTECTED]> escreveu:
> Não saquei essas regras
>
> Elas fazem alguma segurança no server?
tá tudo no handbook.. na parte de security e kernel.
que tal uma pesquisadinha? Ah, o google TAMBÉM traz um mont
Olá Ari,
Não saquei essas regras
options INCLUDE_CONFIG_FILE
options TCP_DROP_SYNFIN
options IPFIREWALL_VERBOSE_LIMIT=500
Elas fazem alguma segurança no server?
Ademir
___
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/li
sao do grupo FUG-BR
> Sent: Thu, 30 Jun 2005 10:46:50 -0300
> Subject: Re: [FUG-BR] rc.conf - natd
>
> > ...e no 4.x (lá não tem /etc/rc.d), como é que é feito?
> >
> > Celso
> >
> > Em 30/06/05, Mário Meyer<[EMAIL PROTECTED]> escreveu:
> > &g
Bom Resolvi colocar aqui a forma genérica do NAT com Firewall para
Freebsd 4.x e 5.x
no arquivo /etc/rc.conf
adicione as linhas:
firewall_enable="YES" # Habilita o Firewall
gateway_enable="YES"# Habilitando o Gateway forward
network_interfaces="lo0 rl0 vr0" # Interfaces
-
From: Celso Viana <[EMAIL PROTECTED]>
To: Lista de discussao do grupo FUG-BR
Sent: Thu, 30 Jun 2005 10:46:50 -0300
Subject: Re: [FUG-BR] rc.conf - natd
> ...e no 4.x (lá não tem /etc/rc.d), como é que é feito?
>
> Celso
>
> Em 30/06/05, Mário Meyer<[EMAIL PROTECTED]>
...e no 4.x (lá não tem /etc/rc.d), como é que é feito?
Celso
Em 30/06/05, Mário Meyer<[EMAIL PROTECTED]> escreveu:
> O natd eh iniciado pelo /etc/rc.d/natd quando voce bota natd_enable="YES"
>
> akela regra faz apenas o divert dos pacotes para o servidor de nat...
>
> On 6/30/05, Celso Viana <
lso Viana <[EMAIL PROTECTED]>
> To: Lista de discussao do grupo FUG-BR
> Sent: Thu, 30 Jun 2005 10:13:05 -0300
> Subject: Re: [FUG-BR] rc.conf - natd
>
> > mas onde é que está sendo invocado o "natd"; o código abaixo apenas
> > coloca a regra no firewall?
Message -------
> > From: Celso Viana <[EMAIL PROTECTED]>
> > To: Lista de discussao do grupo FUG-BR
> > Sent: Thu, 30 Jun 2005 09:44:07 -0300
> > Subject: Re: [FUG-BR] rc.conf - natd
> >
> > > é possível iniciar o "natd" pelo rc.conf sem
olhando o arquivo rc.firewall, não existe nada relacionado com o "natd"
PROCURE POR DIVERT!
Fabricio
-- Original Message ---
From: Celso Viana <[EMAIL PROTECTED]>
To: Lista de discussao do grupo FUG-BR
Sent: Thu, 30 Jun 2005 10:09:23 -0300
Subject: Re: [FUG-BR
O natd eh iniciado pelo /etc/rc.d/natd quando voce bota natd_enable="YES"
akela regra faz apenas o divert dos pacotes para o servidor de nat...
On 6/30/05, Celso Viana <[EMAIL PROTECTED]> wrote:
> mas onde é que está sendo invocado o "natd"; o código abaixo apenas
> coloca a regra no firewall?
>
enable=yes then
> ipfw add divert natd ip from any to any via $natd_interface
> fi
> fi
>
> Fabricio
>
> -- Original Message ---
> From: Celso Viana <[EMAIL PROTECTED]>
> To: Lista de discussao do grupo FUG-BR
> Sent: Thu, 30 Jun 2005 09
IPFIREWALL_VERBOSE_LIMIT=500
> options IPFIREWALL_FORWARD
>
> []s,
>
> Ari
>
> - Original Message -
> From: "Celso Viana" <[EMAIL PROTECTED]>
> To: "Lista de discussao do grupo FUG-BR"
> Sent: Thursday, June 30,
$natd_interface
fi
fi
Fabricio
-- Original Message ---
From: Celso Viana <[EMAIL PROTECTED]>
To: Lista de discussao do grupo FUG-BR
Sent: Thu, 30 Jun 2005 09:44:07 -0300
Subject: Re: [FUG-BR] rc.conf - natd
> é possível iniciar o "natd" pelo rc.conf sem ter que
sage ---
> From: Celso Viana <[EMAIL PROTECTED]>
> To: Lista de discussao do grupo FUG-BR
> Sent: Thu, 30 Jun 2005 06:44:53 -0300
> Subject: [FUG-BR] rc.conf - natd
>
> > all,
> >
> > adicionei as linhas abaixo no rc.conf e o daemon "natd"
IPFIREWALL_FORWARD
[]s,
Ari
- Original Message -
From: "Celso Viana" <[EMAIL PROTECTED]>
To: "Lista de discussao do grupo FUG-BR"
Sent: Thursday, June 30, 2005 6:44 AM
Subject: [FUG-BR] rc.conf - natd
all,
adicionei as linhas abaixo no rc.conf e o da
oks/handbook/network-natd.html
Fabricio
-- Original Message ---
From: Celso Viana <[EMAIL PROTECTED]>
To: Lista de discussao do grupo FUG-BR
Sent: Thu, 30 Jun 2005 06:44:53 -0300
Subject: [FUG-BR] rc.conf - natd
> all,
>
> adicionei as linhas abaixo no rc.conf e o daemon
Em Thu, 30 Jun 2005 06:44:53 -0300
Celso Viana <[EMAIL PROTECTED]> escreveu:
> adicionei as linhas abaixo no rc.conf e o daemon "natd" não está sendo
> executado na inicialização; preciso fazer mais alguma coisa?
o natd é intimamente associado ao script de inicialização dos firewall. Se o
seu fi
all,
adicionei as linhas abaixo no rc.conf e o daemon "natd" não está sendo
executado na inicialização; preciso fazer mais alguma coisa?
Celso
natd_enable="YES"
natd_interface="fxp0"
natd_flags="-s -m"
___
Freebsd mailing list
Freebsd@fug.com.br
http:
25 matches
Mail list logo