Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Ari Arantes Filho
Veja o /etc/natd.conf dynamic yes same_ports yes use_sockets yes #EXTERNA interface rl0 []s, Ari - Original Message - From: "Celso Viana" <[EMAIL PROTECTED]> To: "Lista de discussao do grupo FUG-BR" Sent: Thursday, June 30, 2005 10:09 AM Subject: Re: [FU

Re: Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Ari Arantes Filho
co de encher o disco por log e DOS - Original Message - From: "Ademir Costa Peixoto" <[EMAIL PROTECTED]> To: "Lista de discussao do grupo FUG-BR" Sent: Thursday, June 30, 2005 11:27 AM Subject: Res: Re: [FUG-BR] rc.conf - natd Olá Ari, Não saquei essas regras

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
muito obrigado Celso Em 30/06/05, irado furioso com tudo<[EMAIL PROTECTED]> escreveu: > Em Thu, 30 Jun 2005 11:16:38 -0300 > Celso Viana <[EMAIL PROTECTED]> escreveu: > > > 2 - em algum momento durante o boot, o arquivo /etc/rc.conf é > > processado (saberia me dizer?); > > hmm... creio que há

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
obrigado. Celso Em 30/06/05, Antonio Torres<[EMAIL PROTECTED]> escreveu: > Celso Viana wrote: > > >hahahah ... essa foi legal.. vamos lá, vou fazer mais uma > >pergunta. não se stress. > > > >seguinte: > >1 - qdo ligamos a máquina é inicado o procedimento de boot (óbvio...);

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Antonio Torres
Celso Viana wrote: hahahah ... essa foi legal.. vamos lá, vou fazer mais uma pergunta. não se stress. seguinte: 1 - qdo ligamos a máquina é inicado o procedimento de boot (óbvio...); http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/boot.html 2 - em algum momen

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico irado furioso com tudo
Em Thu, 30 Jun 2005 11:16:38 -0300 Celso Viana <[EMAIL PROTECTED]> escreveu: > 2 - em algum momento durante o boot, o arquivo /etc/rc.conf é > processado (saberia me dizer?); hmm... creio que há uma opção 'verbose' no boot ou no loader.conf > 3 - durante o processamento do rc.conf, ao ser encont

Re: Res: Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico João Ricardo P. Mendes
Olá Ademir, A opção TCP_DROP_SYNFIN bloqueia pacotes com as flags SYN + FYN habilitadas. É uma opção de bloqueio ao NMAP, com a opção -P0, ou outros scanners de portas. Porém, alguns Web Servers dependem desse recurso também. Se for usar um Apache ou algo do genero, é recomendavel não usar e

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico irado furioso com tudo
Em Thu, 30 Jun 2005 11:27:18 -0300 (Hora oficial do Brasil) "Ademir Costa Peixoto" <[EMAIL PROTECTED]> escreveu: > Não saquei essas regras > > Elas fazem alguma segurança no server? tá tudo no handbook.. na parte de security e kernel. que tal uma pesquisadinha? Ah, o google TAMBÉM traz um mont

Res: Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Ademir Costa Peixoto
Olá Ari, Não saquei essas regras options INCLUDE_CONFIG_FILE options TCP_DROP_SYNFIN options IPFIREWALL_VERBOSE_LIMIT=500 Elas fazem alguma segurança no server? Ademir ___ Freebsd mailing list Freebsd@fug.com.br http://mail.fug.com.br/mailman/li

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
sao do grupo FUG-BR > Sent: Thu, 30 Jun 2005 10:46:50 -0300 > Subject: Re: [FUG-BR] rc.conf - natd > > > ...e no 4.x (lá não tem /etc/rc.d), como é que é feito? > > > > Celso > > > > Em 30/06/05, Mário Meyer<[EMAIL PROTECTED]> escreveu: > > &g

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Farias
Bom Resolvi colocar aqui a forma genérica do NAT com Firewall para Freebsd 4.x e 5.x no arquivo /etc/rc.conf adicione as linhas: firewall_enable="YES" # Habilita o Firewall gateway_enable="YES"# Habilitando o Gateway forward network_interfaces="lo0 rl0 vr0" # Interfaces

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Fabricio Lima
- From: Celso Viana <[EMAIL PROTECTED]> To: Lista de discussao do grupo FUG-BR Sent: Thu, 30 Jun 2005 10:46:50 -0300 Subject: Re: [FUG-BR] rc.conf - natd > ...e no 4.x (lá não tem /etc/rc.d), como é que é feito? > > Celso > > Em 30/06/05, Mário Meyer<[EMAIL PROTECTED]>

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
...e no 4.x (lá não tem /etc/rc.d), como é que é feito? Celso Em 30/06/05, Mário Meyer<[EMAIL PROTECTED]> escreveu: > O natd eh iniciado pelo /etc/rc.d/natd quando voce bota natd_enable="YES" > > akela regra faz apenas o divert dos pacotes para o servidor de nat... > > On 6/30/05, Celso Viana <

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
lso Viana <[EMAIL PROTECTED]> > To: Lista de discussao do grupo FUG-BR > Sent: Thu, 30 Jun 2005 10:13:05 -0300 > Subject: Re: [FUG-BR] rc.conf - natd > > > mas onde é que está sendo invocado o "natd"; o código abaixo apenas > > coloca a regra no firewall?

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Fabricio Lima
Message ------- > > From: Celso Viana <[EMAIL PROTECTED]> > > To: Lista de discussao do grupo FUG-BR > > Sent: Thu, 30 Jun 2005 09:44:07 -0300 > > Subject: Re: [FUG-BR] rc.conf - natd > > > > > é possível iniciar o "natd" pelo rc.conf sem

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Fabricio Lima
olhando o arquivo rc.firewall, não existe nada relacionado com o "natd" PROCURE POR DIVERT! Fabricio -- Original Message --- From: Celso Viana <[EMAIL PROTECTED]> To: Lista de discussao do grupo FUG-BR Sent: Thu, 30 Jun 2005 10:09:23 -0300 Subject: Re: [FUG-BR

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Mário Meyer
O natd eh iniciado pelo /etc/rc.d/natd quando voce bota natd_enable="YES" akela regra faz apenas o divert dos pacotes para o servidor de nat... On 6/30/05, Celso Viana <[EMAIL PROTECTED]> wrote: > mas onde é que está sendo invocado o "natd"; o código abaixo apenas > coloca a regra no firewall? >

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
enable=yes then > ipfw add divert natd ip from any to any via $natd_interface > fi > fi > > Fabricio > > -- Original Message --- > From: Celso Viana <[EMAIL PROTECTED]> > To: Lista de discussao do grupo FUG-BR > Sent: Thu, 30 Jun 2005 09

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
IPFIREWALL_VERBOSE_LIMIT=500 > options IPFIREWALL_FORWARD > > []s, > > Ari > > - Original Message - > From: "Celso Viana" <[EMAIL PROTECTED]> > To: "Lista de discussao do grupo FUG-BR" > Sent: Thursday, June 30,

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Fabricio Lima
$natd_interface fi fi Fabricio -- Original Message --- From: Celso Viana <[EMAIL PROTECTED]> To: Lista de discussao do grupo FUG-BR Sent: Thu, 30 Jun 2005 09:44:07 -0300 Subject: Re: [FUG-BR] rc.conf - natd > é possível iniciar o "natd" pelo rc.conf sem ter que

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
sage --- > From: Celso Viana <[EMAIL PROTECTED]> > To: Lista de discussao do grupo FUG-BR > Sent: Thu, 30 Jun 2005 06:44:53 -0300 > Subject: [FUG-BR] rc.conf - natd > > > all, > > > > adicionei as linhas abaixo no rc.conf e o daemon "natd"

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Ari Arantes Filho
IPFIREWALL_FORWARD []s, Ari - Original Message - From: "Celso Viana" <[EMAIL PROTECTED]> To: "Lista de discussao do grupo FUG-BR" Sent: Thursday, June 30, 2005 6:44 AM Subject: [FUG-BR] rc.conf - natd all, adicionei as linhas abaixo no rc.conf e o da

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Fabricio Lima
oks/handbook/network-natd.html Fabricio -- Original Message --- From: Celso Viana <[EMAIL PROTECTED]> To: Lista de discussao do grupo FUG-BR Sent: Thu, 30 Jun 2005 06:44:53 -0300 Subject: [FUG-BR] rc.conf - natd > all, > > adicionei as linhas abaixo no rc.conf e o daemon

Re: [FUG-BR] rc.conf - natd

2005-06-30 Por tôpico irado furioso com tudo
Em Thu, 30 Jun 2005 06:44:53 -0300 Celso Viana <[EMAIL PROTECTED]> escreveu: > adicionei as linhas abaixo no rc.conf e o daemon "natd" não está sendo > executado na inicialização; preciso fazer mais alguma coisa? o natd é intimamente associado ao script de inicialização dos firewall. Se o seu fi

[FUG-BR] rc.conf - natd

2005-06-30 Por tôpico Celso Viana
all, adicionei as linhas abaixo no rc.conf e o daemon "natd" não está sendo executado na inicialização; preciso fazer mais alguma coisa? Celso natd_enable="YES" natd_interface="fxp0" natd_flags="-s -m" ___ Freebsd mailing list Freebsd@fug.com.br http: