Tenho um servidor FreeBSD com PF rodando e de vez em quando o firewall "recusa" conexões vindas do servidor de email port 25, e nem mesmo os PINGs ele aceita. O mais estranho é que se reinicio o Servidor de Firewall, tudo volta ao normal. Possuo conectado neste firewall outros 3 servidores(EMAIL, WEB, APP), formando uma DMZ, todos tem o ICMP liberado, mas o firewall do nada para de redirecionar os pings para fora da minha rede vindos do EMAIL, mas de outro servidor ele redireciona sem problemas, o mesmo acontece com os email, ao executar o comando:
- Código: Selecionar todos
pfctl -s all
percebo o seguinte:
- Código: Selecionar todos
pass in log inet proto icmp from 10.xxx.xxx.xxx to any keep state
pass out log inet proto icmp from 10.xxx.xxx.xxx to any keep state
all tcp 10.xxx.xxx.xxx:56453 -> 200.xxx.xxx.xxx:62936 -> 65.54.188.126:25 SYN_SENT:CLOSED
all tcp 10.xxx.xxx.xxx:38957 -> 200.xxx.xxx.xxx:64752 -> 173.194.70.26:25 SYN_SENT:CLOSED
Meu Firewal possui 3 placas de redes: uma para a Internet, outra para a DMZ e outra para a rede interna
Grato
Vilmar Spies