Firewall sobre Bridge0

Alex M. Alvarez A. kuarzo en freebsd.cl
Vie Abr 22 08:56:17 CLT 2005


Victor H. Pasten V. wrote:

>yo una vez use chanchito para algo similar, bridge, y filtrando paquetes, y funciono rebien, ahora el filtro lo hacia igual controlando lo que entraba y salia por cada interfaz de red no apuntando a brige0 ni nada de esas cosas, que es lo que no te funciono?,
>----- Original Message -----
>From: "Alex M. Alvarez A." <kuarzo en freebsd.cl>
>To: bsd en listas.inf.utfsm.cl
>Subject: Firewall sobre Bridge0
>Date: Thu, 21 Apr 2005 09:01:11 -0400
>
>  
>
>>    Alguien ah echo algo por el estilo y/o tiene informacion al 
>>respecto?, "brconfig" tiene un filtro para el bridge por ip 
>>conectada pero me parece medio engorroso el tema de filtrar por MAC 
>>Address. Por "PF" hice algunas pruebas sin buenos resultados, 
>>agradeceria cualquier aporte!
>>
>>Alex
>>    
>>
>
>  
>
Lo que no me funciono es que mi idea es hacer algo similar a lo que hace 
PIX, wan, dmz, lan donde wan tiene una IP Valida y la dmz publica por 
intermedio del bridge sus IPs validas en la wan y lo que no filtra es 
que estoy haciendo filtro a la ip sobre la wan.

Alex


Más información sobre la lista de distribución BSD