|
|||||||
| Wiki | Classificados | Galeria | Reviews | Jogos | Comunidades | RSS Feeds | FAQ | Termos de Uso | Sobre |
| Cadastre-se | Fotos | Blogs | Lista de Membros | Calendário | Pesquisar | Mensagens de Hoje | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Opções do Tópico |
|
|
#16 (permalink) | |
|
Citação:
Segue o mesmo abaixo: #Limpando regras iptables -F iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT #Aceita todo o tráfego vindo do loopback e indo pro loopback iptables -A INPUT -i lo -j ACCEPT #CHAIN INPUT iptables -A INPUT -p tcp -m state --state NEW -s 0/0 --dport 20 -j ACCEPT iptables -A INPUT -p tcp -m state --state NEW -s 0/0 --dport 21 -j ACCEPT iptables -A INPUT -p tcp -m state --state NEW -s 0/0 --dport 22 -j ACCEPT iptables -A INPUT -p tcp -m state --state NEW -s 192.168.1.0/24 --dport 80 -j ACCEPT (dúvida) iptables -A INPUT -p tcp -m state --state NEW -s 192.168.1.0/24 --dport 3128 -j ACCEPT #CHAIN FORWARD iptables -A FORWARD -m state --state NEW -s 192.168.1.0/24 -j ACCEPT Ok, Vou fazer os testes na segunda, pois estou no local nesse dia : ) Se acharem que alguma regra não está legal podem me dizer !! Última edição por robsoncb : 25-05-2008 às 1:56. |
![]() Registrado em: Dec 2007
Localização: Rio de Janeiro
Mensagens: 29
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 12
![]() |
|
|
|
|
|
#17 (permalink) |
|
Bom pessoal resumi melhor o meu firewall.
Ficou da seguinte forma: #Limpa as regras iptables -F iptables -t mangle -F iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT #Aceita todo o tráfego vindo do loopback e indo pro loopback iptables -A INPUT -i lo -j ACCEPT #CHAIN INPUT iptables -A INPUT -i eth0 -s 192.168.10.0/24 -j ACCEPT iptables -A INPUT -i eth1 -m state -–state ESTABLISHED,RELATED -j ACCEPT #CHAIN FORWARD iptables -A FORWARD -i eth0 -s 192.168.10.0/24 -j ACCEPT iptables -A FORWARD -i eth1 -m state -–state ESTABLISHED,RELATED -j ACCEPT Agora funcionou !! Vlw !! Última edição por robsoncb : 26-05-2008 às 14:30. |
![]() Registrado em: Dec 2007
Localização: Rio de Janeiro
Mensagens: 29
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 12
![]() |
|
|
|
|
#19 (permalink) | |
|
Citação:
Eth0 é a rede Interna Eth1 é a rede externa Arrumei a casa, intenção "fechar para a rede externa" e "liberar só para interna": #Limpa as regras iptables -F iptables -t mangle -F iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT #Aceita todo o trafego vindo do loopback e indo pro loopback iptables -A INPUT -i lo -j ACCEPT #CHAIN INPUT iptables -A INPUT -i eth0 -s 192.168.10.0/24 -j ACCEPT #CHAIN FORWARD iptables -A FORWARD -i eth0 -s 192.168.10.0/24 -j ACCEPT Última edição por robsoncb : 26-05-2008 às 20:52. |
![]() Registrado em: Dec 2007
Localização: Rio de Janeiro
Mensagens: 29
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 12
![]() |
|
|
|
![]() |
| Tags |
| iptables, squid |
| Opções do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| BR-Linux:Revista Info analisa o cenário do Linux embarcado | scorpion | Noticias | 0 | 27-02-2008 10:30 |
| Ajuda em proxy | raultavares | Proxy/NAT/Firewall | 5 | 28-01-2008 14:57 |
| Ajuda com web-proxy | ginvava | Mikrotik web-proxy | 3 | 28-11-2007 17:52 |
| Preciso de ajuda para conf do web proxy???? | Josevaldo | Mikrotik web-proxy | 10 | 29-08-2006 21:17 |
| web proxy ajuda please | ederamboni | Mikrotik | 2 | 09-05-2006 13:56 |