Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Videos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre Twitter
Registrar Blogs Calendário Marcar Fóruns Como Lidos

sem navegação 'net

Tópico Trancado
 
Ferramentas do Tópico Avaliar Tópico
  #1 (permalink)  
Antigo 14-11-2008, 09:25
Avatar de irado
 
Registrado em: Jan 2002
Localização: São Paulo
Posts: 1,240
Agradeceu: 6
Agradecido 90 vez(es) em 85 Posts
Envios no Blog: 3
Reputação: 232
irado não é muito famoso por essas bandasirado não é muito famoso por essas bandas
Padrão sem navegação 'net

estabeleci aqui um fwll/gw em iptables. Tudo muito bom - e aí é que o bicho pega - só que o pessoal NÃO NAVEGA na Internet

PARTE das minhas regras - as que (IMHO) importam - estão aqui:

$IPT -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPT -t filter -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPT -A FORWARD -j ACCEPT
$IPT -t nat -A POSTROUTING -o $NIC_EXTERNA -j MASQUERADE

o que dá pra se entender, via relatório (abaixo) é que a solicitação VAI pra 'net, mas a eventual resposta não aparece:

Nov 14 08:40:00 srv4 kernel: ** FORWARD **IN=eth1 OUT=eth0 SRC=128.1.14.9 DST=200.169.88.1 LEN=63 TOS=0x00 PREC=0x00 TTL=127 ID=1398 PROTO=UDP SPT=1032 DPT=53 LEN=43
Nov 14 08:40:01 srv4 kernel: ** FORWARD **IN=eth1 OUT=eth0 SRC=128.1.14.17 DST=216.52.184.243 LEN=775 TOS=0x00 PREC=0x00 TTL=127 ID=2226 PROTO=ICMP TYPE=8 CODE=0 ID=768 SEQ=19459
[.. prossegue..]

bem.. eu estou aqui, travado. Alguma sugestão?

notar (de novo): a conexão matriz-filial, via OpenVPN funciona muito bem mas - veja pela regra - NÃO É masquerade'd aqui, pq o OpenVPN cuida disso.

grato,
__________________
saudações,
irado furioso com tudo
FreeBSD BSD50853/Linux User 179402
mais crimes são cometidos em nome das religiões do que em nome do ateísmo.
  #2 (permalink)  
Antigo 17-11-2008, 08:22
Avatar de irado
 
Registrado em: Jan 2002
Localização: São Paulo
Posts: 1,240
Agradeceu: 6
Agradecido 90 vez(es) em 85 Posts
Envios no Blog: 3
Reputação: 232
irado não é muito famoso por essas bandasirado não é muito famoso por essas bandas
Padrão

foi resolvido - catei um script na Internet, adequei pras minhas condições e pronto, funcionou.
__________________
saudações,
irado furioso com tudo
FreeBSD BSD50853/Linux User 179402
mais crimes são cometidos em nome das religiões do que em nome do ateísmo.
  #3 (permalink)  
Antigo 17-11-2008, 17:15
Avatar de Frusciante
 
Registrado em: May 2007
Posts: 281
Agradeceu: 13
Agradecido 47 vez(es) em 46 Posts
Reputação: 62
Frusciante não é muito famoso por essas bandas
Padrão

Então, por gentileza, poderia postar o novo script de firewall que funciona aí com você, só para os interessados poderem comparar?

abracos
__________________
Guitarrista dos RHCP

Não importa o que e o quanto você saiba...
O que importa é o que você faz com isso tudo...

  #4 (permalink)  
Antigo 17-11-2008, 17:49
Avatar de irado
 
Registrado em: Jan 2002
Localização: São Paulo
Posts: 1,240
Agradeceu: 6
Agradecido 90 vez(es) em 85 Posts
Envios no Blog: 3
Reputação: 232
irado não é muito famoso por essas bandasirado não é muito famoso por essas bandas
Padrão

Citação:
Postado Originalmente por Frusciante Ver Post
Então, por gentileza, poderia postar o novo script de firewall que funciona aí com você, só para os interessados poderem comparar?

abracos
pode ve-lo aqui: Bash pastebin - collaborative debugging tool

IMPORTANTE:
a) algumas variaveis foram removidas na definição, mas são usadas no texto. Coloque as suas, no lugar
b) é muito importante verficar os log's para os "reject"; se houver algum que NÃO DEVA ser rejeitado, vai para o BLOCK ou SAIDA, pra ser autorizado.

divirtam-se.
__________________
saudações,
irado furioso com tudo
FreeBSD BSD50853/Linux User 179402
mais crimes são cometidos em nome das religiões do que em nome do ateísmo.
  #5 (permalink)  
Antigo 17-11-2008, 23:25
Avatar de Frusciante
 
Registrado em: May 2007
Posts: 281
Agradeceu: 13
Agradecido 47 vez(es) em 46 Posts
Reputação: 62
Frusciante não é muito famoso por essas bandas
Padrão

Você não entendeu.
Quando pedi para postar o novo script de firewall, não era para postar do site que você encontrou, e sim o script que está rodando com você.
__________________
Guitarrista dos RHCP

Não importa o que e o quanto você saiba...
O que importa é o que você faz com isso tudo...

Tópico Trancado

Publicidade


Ferramentas do Tópico
Avaliar esse Tópico
Avaliar esse Tópico:

Regras para Posts
Você não pode postar novos tópicos
Você pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Não


Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Impedir navegação igorallan Mikrotik 2 25-02-2008 07:34
Navegação Online leonardoss Adm. em Geral 0 24-07-2006 11:23
problema de navegação standart Iniciantes 4 12-04-2004 11:19
Problemas na Navegação !!! GuE Iniciantes 5 20-10-2003 22:48
Navegação no IPTables ghenri Proxy/NAT/Firewall 24 17-03-2003 15:32

Patrocinio

Horários baseados na GMT -3. Agora são 09:44.


Powered by vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.0 ©2009, Crawlability, Inc.