Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Resultados 1 a 6 de 6

Tópico: sem navegação 'net

  1. #1
    Data de Ingresso
    Jan 2002
    Localização
    São Paulo
    Posts
    1.416
    Posts de Blog
    3
    Reputação
    257

    Padrão sem navegação 'net

    estabeleci aqui um fwll/gw em iptables. Tudo muito bom - e aí é que o bicho pega - só que o pessoal NÃO NAVEGA na Internet

    PARTE das minhas regras - as que (IMHO) importam - estão aqui:

    $IPT -t filter -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    $IPT -t filter -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    $IPT -A FORWARD -j ACCEPT
    $IPT -t nat -A POSTROUTING -o $NIC_EXTERNA -j MASQUERADE

    o que dá pra se entender, via relatório (abaixo) é que a solicitação VAI pra 'net, mas a eventual resposta não aparece:

    Nov 14 08:40:00 srv4 kernel: ** FORWARD **IN=eth1 OUT=eth0 SRC=128.1.14.9 DST=200.169.88.1 LEN=63 TOS=0x00 PREC=0x00 TTL=127 ID=1398 PROTO=UDP SPT=1032 DPT=53 LEN=43
    Nov 14 08:40:01 srv4 kernel: ** FORWARD **IN=eth1 OUT=eth0 SRC=128.1.14.17 DST=216.52.184.243 LEN=775 TOS=0x00 PREC=0x00 TTL=127 ID=2226 PROTO=ICMP TYPE=8 CODE=0 ID=768 SEQ=19459
    [.. prossegue..]

    bem.. eu estou aqui, travado. Alguma sugestão?

    notar (de novo): a conexão matriz-filial, via OpenVPN funciona muito bem mas - veja pela regra - NÃO É masquerade'd aqui, pq o OpenVPN cuida disso.

    grato,
    saudações,
    irado furioso com tudo
    FreeBSD BSD50853/Linux User 179402
    mais crimes são cometidos em nome das religiões do que em nome do ateísmo.

  2. #2
    Data de Ingresso
    Jan 2002
    Localização
    São Paulo
    Posts
    1.416
    Posts de Blog
    3
    Reputação
    257

    Padrão

    foi resolvido - catei um script na Internet, adequei pras minhas condições e pronto, funcionou.
    saudações,
    irado furioso com tudo
    FreeBSD BSD50853/Linux User 179402
    mais crimes são cometidos em nome das religiões do que em nome do ateísmo.

  3. #3
    Data de Ingresso
    May 2007
    Posts
    300
    Reputação
    72

    Padrão

    Então, por gentileza, poderia postar o novo script de firewall que funciona aí com você, só para os interessados poderem comparar?

    abracos
    Guitarrista dos RHCP

    Não importa o que e o quanto você saiba...
    O que importa é o que você faz com isso tudo...


  4. #4
    Data de Ingresso
    Jan 2002
    Localização
    São Paulo
    Posts
    1.416
    Posts de Blog
    3
    Reputação
    257

    Padrão

    Citação Postado originalmente por Frusciante Ver Post
    Então, por gentileza, poderia postar o novo script de firewall que funciona aí com você, só para os interessados poderem comparar?

    abracos
    pode ve-lo aqui: Bash pastebin - collaborative debugging tool

    IMPORTANTE:
    a) algumas variaveis foram removidas na definição, mas são usadas no texto. Coloque as suas, no lugar
    b) é muito importante verficar os log's para os "reject"; se houver algum que NÃO DEVA ser rejeitado, vai para o BLOCK ou SAIDA, pra ser autorizado.

    divirtam-se.
    saudações,
    irado furioso com tudo
    FreeBSD BSD50853/Linux User 179402
    mais crimes são cometidos em nome das religiões do que em nome do ateísmo.

  5. #5
    Data de Ingresso
    May 2007
    Posts
    300
    Reputação
    72

    Padrão

    Você não entendeu.
    Quando pedi para postar o novo script de firewall, não era para postar do site que você encontrou, e sim o script que está rodando com você.
    Guitarrista dos RHCP

    Não importa o que e o quanto você saiba...
    O que importa é o que você faz com isso tudo...


  6. #6
    Data de Ingresso
    Jan 2002
    Localização
    São Paulo
    Posts
    1.416
    Posts de Blog
    3
    Reputação
    257

    Padrão

    Citação Postado originalmente por Frusciante Ver Post
    Você não entendeu.
    Quando pedi para postar o novo script de firewall, não era para postar do site que você encontrou, e sim o script que está rodando com você.
    é o próprio. Aquele site é onde a gente faz um "paste-up" pra não ocupar espaço aqui. Ou seja, eu pego o MEU script e abro um tópico naquele site e despacho o tal script.
    saudações,
    irado furioso com tudo
    FreeBSD BSD50853/Linux User 179402
    mais crimes são cometidos em nome das religiões do que em nome do ateísmo.

Tópico Fechado

Tópicos Similares

  1. Impedir navegação
    Por igorallan no fórum Mikrotik
    Respostas: 2
    Último Post: 25-02-2008, 08:34
  2. Navegação Online
    Por leonardoss no fórum Adm. em Geral
    Respostas: 0
    Último Post: 24-07-2006, 12:23
  3. problema de navegação
    Por standart no fórum Iniciantes
    Respostas: 4
    Último Post: 12-04-2004, 12:19
  4. Problemas na Navegação !!!
    Por GuE no fórum Iniciantes
    Respostas: 5
    Último Post: 20-10-2003, 23:48
  5. Navegação no IPTables
    Por ghenri no fórum Proxy/NAT/Firewall
    Respostas: 24
    Último Post: 17-03-2003, 16:32

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens