Re: [FUG-BR] rdr pf

2006-09-26 Por tôpico Daniel Bristot de Oliveira
Olá,

Realmente, se a porta destino for a mesma de origem não precisa
declarar, como por exemplo eu utilizo a regra:

--
table  { 192.68.0.11, 192.68.0.12, 192.68.0.13, 192.68.0.14 }

[...]

rdr on $ext_if proto tcp from any to xx.xx.xxx.xx port 80 ->
 round-robin sticky-address
--

Isto é um balanceamento de carga, e está funcionando :)

-- 
Daniel Bristot de Oliveira
http://dbristot.info

R João Paez 409 Ap 202
Sta Augusta - Criciúma - SC
CEP 88805440 Brazil
+55-48-91032512
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] rdr pf

2006-09-25 Por tôpico Nenhum _de_Nos
se for redirecionar a porta do serv para a mesma porta no destino, nao
precisa dizer ;)

rdr on tun0 from any to any port 80:90 -> 1.2.3.4

matheus
-- 
We will call you cygnus,
The God of balance you shall be
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] rdr pf

2006-09-25 Por tôpico Thiago J. Ruiz
Olá,

   Tem mais uma coisinha =] especificar a porta

tipo:

rdr pass on $ext_if proto tcp from any to $ext_if port xx -> $micro port yy

onde "xx" é a porta onde o servidor recebe a conexão e "yy" é onde a
maquina windows vai receber a conexão.

abraço

Em 25/09/06, Giuseppe Tomas<[EMAIL PROTECTED]> escreveu:
>
> Olá pessoal. Tenho servidor Web rodando no FreeBSD 6.1 e até aí tudo bem.
> Minhas regras no pf estão ok, porém,  preciso fazer um redirecionamento de
> um ip para uma máquina interna com windows que está rodando uma CGI.
> Meu pf.conf, por enquanto, tá assim:
>
> --
> extif = "xl0"
> intif = "rl1"
> alias0="ip.do.ali.as"
> micro="ip.do.mi.cro"
>
> nat on $extif from $intif:network to any -> ($extif)
> rdr pass on $extif inet proto tcp from any to $alias0 -> $micro
> pass all
> -
>
> tá habilidado o net.inet.ip.forwarding=1; no rc.conf, gateway_enable="YES".
>
> Já olhei no histórico da listatem mais alguma coisa que precisa ser
> feita para o redirecionamento?
>
> Abraços


-- 
Thiago J. Ruiz
http://thiagoruiz.blogspot.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd