Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se Blogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Dúvida iptables



Resposta
 
LinkBack Opções do Tópico
Antigo 09-05-2008, 16:36   #1 (permalink)
Points: 2.651, Level: 21
Points: 2.651, Level: 21 Points: 2.651, Level: 21 Points: 2.651, Level: 21
Activity: 3%
Activity: 3% Activity: 3% Activity: 3%
 
Avatar de andunno
 
Registrado em: Jan 2004
Mensagens: 330
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 andunno
Padrão Dúvida iptables

Boa tarde pessoal.
Há muitos anos utilizei o iptables porém ele nunca foi muito familliar para mim e agora estou precisando utilizá-lo e gostaria de tirar algumas dúvidas.

- Pelas minhas pesquisas, primeiramente eu devo apagar as regras das chains mangle, nat e filter, correto? Utilizando apenas o comando:

iptables -F

é o suficiente ou devo utilizar:

iptables -t nat -F
iptables -t mangle -F
iptables -t filter -F

Qual seria o mais correto?

- Em seguida eu devo colocar o 'iptables -X'?
- Seria também, em seguida, utilizar o 'iptables -Z'?
__________________
André Unno
GNU/LinuxCounter#390708
http://counter.li.org

O sistema pediu: "Requires Windows 9x, Windows 2000 or better". Então eu instalei Linux.
andunno está offline   Responder com Quote
Antigo 10-05-2008, 8:39   #2 (permalink)
Points: 46, Level: 1
Points: 46, Level: 1 Points: 46, Level: 1 Points: 46, Level: 1
Activity: 4%
Activity: 4% Activity: 4% Activity: 4%
 
Avatar de joaomarcosb
 
Registrado em: Mar 2007
Localização: São Paulo
Mensagens: 9
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 joaomarcosb
Padrão

tente explicar melhor o q vc quer fazer....
joaomarcosb está offline   Responder com Quote
Antigo 10-05-2008, 12:12   #3 (permalink)
Points: 14, Level: 1
Points: 14, Level: 1 Points: 14, Level: 1 Points: 14, Level: 1
Activity: 1%
Activity: 1% Activity: 1% Activity: 1%
 
Avatar de diegoluiz
 
Registrado em: Apr 2008
Localização: São Paulo
Mensagens: 2
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 diegoluiz
Padrão

Eu não entendi direito também
Bem.. Eu vo falar como que eu faço aqui:
Primeiro eu apago as tabelas
Citação:
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F PREROUTING
Mudo a politica padrao pra DROP
Citação:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
E depois disso eu crio as regras.. Por exemplo
Citação:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
libera a porta 80 ^^
Espero que tenha ajudado

[]'z
diegoluiz está offline   Responder com Quote
Antigo 10-05-2008, 12:29   #4 (permalink)
Points: 3.328, Level: 24
Points: 3.328, Level: 24 Points: 3.328, Level: 24 Points: 3.328, Level: 24
Activity: 27%
Activity: 27% Activity: 27% Activity: 27%
 
Avatar de Pirigoso
 
Registrado em: Jul 2004
Mensagens: 934
Agradeceu: 5
Agradecido 22 vez(es) em 22 Posts
Reputação: 141 Pirigoso
Enviar mensagem via ICQ para Pirigoso
Padrão

o mais correto é recorrer ao google, tem ótimos posts esplicativos na net
Pirigoso está offline   Responder com Quote
Antigo 12-05-2008, 16:08   #5 (permalink)
Points: 2.651, Level: 21
Points: 2.651, Level: 21 Points: 2.651, Level: 21 Points: 2.651, Level: 21
Activity: 3%
Activity: 3% Activity: 3% Activity: 3%
 
Avatar de andunno
 
Registrado em: Jan 2004
Mensagens: 330
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 andunno
Padrão

Estou com mais algumas dúvidas...

Como eu utilizo telefonia IP, preciso liberar a comunicação entre o meu PABX e a operadora IP. No caso eu fiz da seguinte forma:

iptables -A FORWARD -s <ip_pabx> -p udp -d <operadora_ip) --dport 1024:65535 -j ACCEPT

Eu preciso também criar uma regra prevendo o caminho inverso, ou seja, o retorno dos pacotes da operadora IP para o PABX ou se eu utilizar o comando:

iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

ele já permite o retorno?
Neste caso eu também preciso fazer uma regra de NAT utilizando POSTROUTING?
__________________
André Unno
GNU/LinuxCounter#390708
http://counter.li.org

O sistema pediu: "Requires Windows 9x, Windows 2000 or better". Então eu instalei Linux.
andunno está offline   Responder com Quote
Resposta

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
dúvida iptables blahh Proxy/NAT/Firewall 4 01-12-2006 9:19
Duvida no iptables SDM Proxy/NAT/Firewall 2 19-10-2005 2:16
Duvida IPTABLES Vaza Proxy/NAT/Firewall 7 10-01-2004 11:05
duvida iptables Daniels Proxy/NAT/Firewall 1 04-12-2003 13:56
Dúvida com IpTables Segurança 6 29-10-2002 11:49


Horários baseados na GMT -3. Agora são 20:34.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 RC5 ©2008, Crawlability, Inc.