José camarada me descupe a demora na resposta mas eu estava meio q ocupado

de uma olhada em www.free.bsd.com.br
Lá vai ter oq vc precisa
Espero ter ajudado.

2005/12/17, Valois - Master Redes <[EMAIL PROTECTED]>:
Estranho. Qual a versão do FreeBSD? Tenta deixar o Kernel assim:


options        IPFIREWALL
options        IPFIREWALL_FORWARD
options        IPFIREWALL_VERBOSE
options        IPFIREWALL_VERBOSE_LIMIT=120
options        IPSTEALTH
options        IPDIVERT
options        DUMMYNET
options        BRIDGE
options        TCP_DROP_SYNFIN


O natd.conf,
interface em0
dynamic yes
same_ports yes
use_sockets yes

#Redirecionando o trafego vindo da internet
#Redirecionando portas altas devido ao bloqueio da BrasilTelecon
#Regras: IP Destino / IP da Requisicao
#Porta Telnet.
#redirect_port tcp 192.168.1.2:23 192.168.0.251:2323

#Porta WTS Windows 2003 Server
#redirect_port tcp 192.168.254.253:3389 192.168.1.1:3389

#Porta VNC
redirect_port tcp 10.0.0.100:5900 192.168.1.1:5900


Se não funfar, troca a placa em0


Falow!


Valois - Master Redes escreveu:

>Amigo,
>
>se vc que fazer a internet funcionar passando pelo FreeBSD sem squid, vc
>terá q alterar os seguinter arquivos
>
>Regras básicas:
>
>firewall:
>ipfw -f flush
>
>ipfw add 65000 pass all from any to any
>ipfw add 00200 divert natd all from any to any via em0 #interface ligada
>ao modem ADSL
>
>
>rc.conf:
>
>defaultrouter="192.168.1.254" #IP do Modem ADSL
>
>gateway_enable="YES
>
>firewall_quiet="YES"
>firewall_enable="YES"
>firewall_type="SIMPLE"
>firewall_script="/etc/firewall.rules"
>
>
>
>natd_enable="YES"
>natd_interface="rl1"
>natd_flags="-u -m -s -l -f /etc/natd.conf"
>
>/etc/resolv.conf
>domain dominio.local
>nameserver 192.168.1.254 #IP do Modem ADSL
>
>
>Com isso, o FreeBSD já irá funcionar com oGateway
>
>
>
>Jose Adriano Vieira Lacerda escreveu:
>
>
>
>>Em turma estou fugindo um pouco  do conteúdo da lista. Mas acho que alguém vai
>>poder me ajudar.
>>
>>Estou querendo implementar o squid  em modulo transparente. Com o freebsd  6.0
>>
>>As interface são as:
>>
>>em0=10.X.X.5/255.225.255.0  = interface da  rede do modem da internet
>>rl0= 192.168.1.1/255.255.255.0 = interface da rede interna
>>routedefault= 10.x.x.1
>>
>>
>>
>>Mas não estou conseguindo passar os pacotes de uma rede para outra.
>>
>>Consigo ping da rede interna  nas duas interface do servidor mas não para o
>>routedefault do servidor que é o modemrouter. 10.x.x.1
>>
>>
>>Compile o kernel com as seguintes opções
>>
>>Options       IPFIREWALL
>>Options       IPFIREWALL_DEFAULT_TO_ACCEPT
>>Options       IPFIREWALL_VERBOSE
>>Options       IPFIREWALL_FORWARD
>>Options       IPDIVERT
>>Options       BRIDGE
>>Options       DUMMYNET
>>
>>
>>
>>O rc.conf  está  com as seguintes opções
>>
>>Gateway_enable="YES"
>>Firewall_enable="YES"
>>Firewall_script="/etc/rules"
>>Firewall_quiet="NO"
>>Natd_program="/sbin/natd"
>>Natd_enable="YES"
>>Natd_interface="?" # gostaria de saber qual das interface eu coloco aí., pois já
>>tentei com as duas e não deu certo.
>>Natd_flags="-l –f /etc/natd.conf"
>>
>>
>>
>>Meu rules esta assim
>>
>>/sbin/ipfw –f flush
>>/sbin/ipfw add divert natd all from any to any via "?"  qual interface devo colocar
>>aí , já  tentei com as duas e não deu certo
>>/sbin/ipfw add pass all from any to any
>>
>>
>>
>>Meu natd.conf
>>
>>Dynamic yes
>>Same_ports yes
>>Use_sockets yes
>>
>>
>>
>>Nessa máquina tenho  o squid instalado. Quando configuro o proxy no browser  a
>>internet funciona, mas  outra conexão que não passa pelo browser não funciona.
>>
>>Obrigado pela atenção
>>
>>José Adriano
>>
>>
>>
>>Enviar mensagem: [email protected]
>>Assinar:  [EMAIL PROTECTED]
>>Cancelar assinatura:  [EMAIL PROTECTED]
>>Proprietário da lista:  [EMAIL PROTECTED]
>>
>>http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.
>>
>>
>>Links do Yahoo! Grupos
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>>
>
>
>

--
Valois Ivan Tomasi
[EMAIL PROTECTED]
Linux User = 380101
MASTER REDES Tecnologia da Informação
(48) 3265 - 3939
(48) 9104 - 7872



Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]

http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.


Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
     http://br.groups.yahoo.com/group/squid-br/

<*> Para sair deste grupo, envie um e-mail para:
     [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html








Enviar mensagem: [email protected]
Assinar:  [EMAIL PROTECTED]
Cancelar assinatura:  [EMAIL PROTECTED]
Proprietário da lista:  [EMAIL PROTECTED]

http://www.penguintech.com.br Penguin Tech - Solucoes LINUX.




Yahoo! Grupos, um serviço oferecido por:
PUBLICIDADE


Links do Yahoo! Grupos

Responder a