TEngo una duda

Luis Mery lmery en portoprint.net
Lun Sep 16 16:22:24 CLT 2002


fxp0 externa
fxp1 interna

PF.CONF
-----------
block in on fxp0 all
pass  in on fxp0 inet proto tcp from any to any port 20
pass  in on fxp0 inet proto tcp from any to any port 21
pass  in on fxp0 inet proto tcp from any to any port 25
pass  in on fxp0 inet proto tcp from any to any port 53
pass  in on fxp0 inet proto tcp from any to any port 80
pass  in on fxp0 inet proto tcp from any to any port 110
pass  in on fxp0 inet proto tcp from any to any port 443
pass out on fxp0 all
pass  in on fxp1 all
pass out on fxp1 all

NAT.CONF
-----------
nat on fxp0 from 192.168.1.0/24 to any -> 200.xx.xx.xx

eso es todo ... bueno aparte del rc.conf (pf=YES) y del sysctl.conf
(net.inet.ip.forwarding=1)

eso es todo ...
=(

otra cosa Sendmail puedo agregar VirtualUsertable ???

-----Original Message-----
From: owner-bsd en inf.utfsm.cl [mailto:owner-bsd en inf.utfsm.cl]On Behalf Of
Jorge Severino
Sent: Lunes, 16 de Septiembre de 2002 16:16
To: bsd en inf.utfsm.cl
Subject: Re: TEngo una duda


AHHHH TE DA TIMEOUT DE CONEXION EN CAPAS SUPERIORES..ONDA PAL PING, TELNET,
NAVEGACION, COSAS ASI....
YO CREI QUE ERA DEL HARDWARE....ENVIA TU PF PA REVISARLO PO....
Y EL DE NAT....


----- Original Message -----
From: "Luis Mery" <lmery en portoprint.net>
To: <bsd en inf.utfsm.cl>
Sent: Monday, September 16, 2002 4:08 PM
Subject: RE: TEngo una duda


> Mira ahora ... deje la tarjeta que apunta hacia afuera .. sin conexion ..
y
> funciona perfectamente el OpenBSD 3.1, pero al conectarla y habilitar el
nat
> y pf ... empieza con time out ... a todo esto alguien tiene un pf.conf que
> me mande ??? por favor .. para probar ...., he probado los de la web y
> funcionan pero = aparecen errores ....)
>
> =(
>
> -----Original Message-----
> From: owner-bsd en inf.utfsm.cl [mailto:owner-bsd en inf.utfsm.cl]On Behalf Of
> Jorge Severino
> Sent: Lunes, 16 de Septiembre de 2002 15:39
> To: bsd en inf.utfsm.cl
> Subject: Re: TEngo una duda
>
>
> puede ser que te de timeout por el nat.....si no lo tenias habilitado...
>