Primeiramente, obrigado pela resposta Bruno.
O block log all ta no final de tudo. Esqueci de colocar.
Quando voce diz:
pass in quick log on $int_if route-to ($ext_if2 $ext_gw2) proto tcp from any
to any port 5050 keep state
pass out quick log on $ext_if2 reply-to ($ext_if2 $ext_gw2) proto tcp fr
Mario,
Aparentemente olhando bem rápido não vejo nada de errado, mas eu utilizo
outra prática.
Para block
block log all
Para as regras de direcionar tráfego para um ou outro link
pass in quick log on $int_if route-to ($ext_if2 $ext_gw2) proto tcp from any
to any port 5050 keep state
pass out
Bom dia a todos;
Terei em breve a seguinte situação:
1 link de 1M para a rede interna 10.10.10.x
1 link de 2M para as redes internas 198.162.0.x e 172 .16.3.x
Minha dúvida é como implementar isso. Atualmente uso o pf como firewall
Uma placa de rede para cada rede interna e uma para cada link de
3 matches
Mail list logo