Acho que consegui o que eu queria hehehe..
Está correto desta forma ? (Posso seguir este padrão) ?
IPF="ipfw -q add"
ipfw -q -f flush
$IPF 3 divert natd via em0
#loopback
$IPF 20 allow all from any to any via lo0
$IPF 30 deny all from any to 127.0.0.0/8
$IPF 40 deny all from 127.0.0.0/8 to any
$
eu nao usaria established...
já que ta usando keep-state :D
abraços...
Em 27/03/08, Daemon BR <[EMAIL PROTECTED]> escreveu:
>
> Simplificando...
>
> A Seguinte regra
>
>
>
> IPF="ipfw -q add"
> ipfw -q -f flush
>
> $IPF 3 divert natd via em0
>
>
> #loopback
> $IPF 20 allow all from any to any v
;Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
>
> Sent: Thursday, March 27, 2008 4:42 PM
> Subject: Re: [FUG-BR] migrando para ipfw
>
>
> Ninguém ;/ ?
>
> Não estou achando nada no google, gostaria de liberar para minha rede
> interna somente a porta 53,443 e
;
Sent: Thursday, March 27, 2008 4:42 PM
Subject: Re: [FUG-BR] migrando para ipfw
Ninguém ;/ ?
Não estou achando nada no google, gostaria de liberar para minha rede
interna somente a porta 53,443 e 80...
Utilizando a regra established (allow tcp from any to any established)
libera tudo...
Gos
Eu diria que o google é seu amigo, mais vc já deve ter pedido bastante
tempo..hehe
Se eu bem entendi o que vc quer é que o pessoal navegue apenas em
determinadas portas??
Se todas suas regras estão ok como vc diz, vc poderá usar assim. Não
se esqueça que dns (53) tbm usa udp ;)
allow tcp from any
Ninguém ;/ ?
Não estou achando nada no google, gostaria de liberar para minha rede
interna somente a porta 53,443 e 80...
Utilizando a regra established (allow tcp from any to any established)
libera tudo...
Gostaria de limitar, igual o exemplo iptables.
Deve ser simples, mas é complicado procur
Simplificando...
A Seguinte regra
IPF="ipfw -q add"
ipfw -q -f flush
$IPF 3 divert natd via em0
#loopback
$IPF 20 allow all from any to any via lo0
$IPF 30 deny all from any to 127.0.0.0/8
$IPF 40 deny all from 127.0.0.0/8 to any
$IPF 50 deny tcp from any to any frag
# statefull
$IPF 60 check
7 matches
Mail list logo