Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Layer 7 - PF + IPCLASSIFYD dúvidas ….

    Portuguese
    1
    2
    1060
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dexcript last edited by

      Olá,

      estou testando algumas funcionalidades do pfsense e me deparei com a seguinte questão:

      Na parte de controle e regras baseadas em layer 7, no Linux sempre utilizei o projeto http://l7-filter.sourceforge.net, no pfsense verifiquei que ele utiliza o ipfw-classifyd que é executado como daemon para cada regra baseada em layer7 escutando em uma porta pré-definida, nas regras o pf utiliza uma opção que desconheço que é "divert" que direciona o tráfego para a porta que o ipfw-classifyd está escutando.

      Já recompilei o kernel do FreeBSD e ativei algumas opções como ALTQ*, IPDIVERT e IPFIREWALL, mas ainda sim o pf desconhece a opção "divert", gostaria de saber se os desenvolvedores do pfsense customizaram o pf para funcionar com o ipfw-classifyd??

      Obrigado…

      1 Reply Last reply Reply Quote 0
      • D
        dexcript last edited by

        Só para constar… sim o pf assim como várias ferramentas do pfsense são versões customizadas, por isso nem pensem em reproduzir as configurações do pfsense em um FreeBSD padrão sem ter que aplicar os devidos patches do github do pfsense.

        Acabei de obter a informação de um dos membros do projeto do PFsense.

        Obrigado à todos...

        1 Reply Last reply Reply Quote 0
        • First post
          Last post