Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

preciso de ajuda para conf. de iptables para dar acesso a net a rede interna



Resposta
 
LinkBack Ferramentas do Tópico
Antigo 19-08-2008, 15:49   #1 (permalink)
Padrão preciso de ajuda para conf. de iptables para dar acesso a net a rede interna

Ola pessoal estou começando a minha migração para o linux por isso estou com alguns probleminhas de principiante:
Tenho um modem com ip dinâmico, e nesse modem eu coloquei o ip 192.168.1.2 para servir como gateway para minha maquina de teste.
Tenho um PC com duas placas de rede que quero fazer como se fosse meu servidor e nele esta instalado o debian, sendo a placa eth0 com o ip 192.168.1.75 que tem acesso a net e a eth1 com o ip 192.168.2.1 para a minha rede interna.
Bem vamos começar então:
Dentro do /etc/init.d/bootmisc.sh eu coloquei um caminho para inicializar o boot limpando as iptables com os comandos:
iptables -F
iptables -Z
iptables -X
iptables -t nat –F
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP

porque eu quero fechar tudo para abrir só oq eu quero. Então eu fiz regras para q eu consiga acessar a net através da eth0 ate ai blz deu certo consigo acessar sem problema nenhum só q na eth1 onde eu tenho o meu Windows eu não consigo acessar

já tentei fazer varias regras, mais nenhuma deu certo:
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s faixa_ip_interno -j MASQUERADE

iptables -t nat -A POSTROUTING -s faixa_ip_interno -j SNAT --to ip_externo

se alguém puder me ajudar desde já agradeço!!!!
 
Avatar de slimp
 
Registrado em: Aug 2008
Localização: Paraná
Posts: 5
Agradeceu: 5
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 slimp
Responder com Quote slimp está offline  
Antigo 20-08-2008, 13:03   #2 (permalink)
Padrão

vamo lá.

Pra começar não use por enquanto o forward e o output como drop. Bloqueie a principio somente o input.
libere o lo para acesso. vou te passar algumas regras.

modprobe iptable_nat
echo "1" > /proc/sys/net/ipv4/ip_forward
IPT=iptables
# "ZERA" tudo antes de comecar
echo "limpando regras"
$IPT -F -t nat
$IPT -F -t mangle
$IPT -F -t filter
$IPT -X
$IPT -P INPUT ACCEPT
$IPT -P OUTPUT ACCEPT
$IPT -P FORWARD ACCEPT
# defincao de policiamento
# Tabela filters
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT ACCEPT
iptables -t filter -P FORWARD ACCEPT

# libera trafego loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

# dns rede interna
iptables -A INPUT -i eth0 -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -i eth1 -p udp --dport 53 -j ACCEPT


# libera trafego da rede interna
iptables -A FORWARD -i eth1 -s 192.168.2.0/24 -j ACCEPT

Isto é só um exemplo.
Dá uma lida no iptables que vc vai achar muita coisa.
 
Avatar de ginvava
 
Registrado em: Jan 2007
Localização: Paraná
Posts: 84
Agradeceu: 18
Agradecido 9 vez(es) em 9 Posts
Reputação: 33 ginvava
Responder com Quote ginvava está offline  
Os seguintes usuarios agradeceram ginvava por este post:
slimp (22-08-2008)
Antigo 02-09-2008, 22:58   #3 (permalink)
Padrão tenho um amigo que pode te ajuda

Cara tem uns cara que e fera no mk

Eles cobra , mas e muita barato para fezer o mk

Roda blz da medira que vc que

aqui so foi ele que

Resolveu mo meu mk aqui se tu quiser eu te passo o

msn deles
o meu msn e info@virtualnetsystem.com.br
 
Avatar de virtualnet
 
Registrado em: Aug 2007
Localização: São Paulo
Posts: 27
Agradeceu: 8
Agradecido 4 vez(es) em 4 Posts
Reputação: 18 virtualnet
Responder com Quote virtualnet está offline  
Resposta

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Preciso de ajuda para conf do web proxy???? Josevaldo Mikrotik web-proxy 10 29-08-2006 20:17
Acesso de fora para cameras em rede interna leo3d1 Proxy/NAT/Firewall 6 28-01-2006 10:30
Iptables.Porque está repassando para minha rede interna? gustavorr Proxy/NAT/Firewall 4 11-08-2005 15:53
iptables fazendo forward da rede interna para a externa e ve bandlinux Proxy/NAT/Firewall 5 14-11-2004 10:39
Iptables - Dando acesso á internet para rede interna dr4k Iniciantes 4 28-02-2003 06:56

Horários baseados na GMT -3. Agora são 14:33.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.