Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Duvida IPTABLES



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 10-01-2004, 08:25   #1 (permalink)
 
Avatar de Vaza
 
Registrado em: Apr 2003
Posts: 666
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Vaza
Enviar mensagem via ICQ para Vaza
Padrão Duvida IPTABLES

aew pessoal..
no outro pc, eu nao estava conseguindo acessar certos ftps pelo cliente de ftp...
eu achei que seria o firewall que ta impedindo
dai eu coloquei:
iptables -A FORWARD -p tcp --dport 21 -j ACCEPT

eu tentei de vez de tcp, tentei ftp mas nem deu..eu tentei por tentar pra ver se da certo....
alguem tem alguma dica ai, para os pcs na rede poderem acessar servidores de FTP tranquilamente?
obs: o server de ftp nao eh o mesmo do firewall...e eh um server da net

flw
t+
__________________
Que Deus nos deu a vida Eterna.
<br />Quem tem o filho tem a vida, quem não tem o filho não terá a vida Eternna
Vaza está offline  
Antigo 10-01-2004, 08:49   #2 (permalink)
psy
Under-linux.Org Team
 
Avatar de psy
 
Registrado em: Jul 2001
Localização: Campinas
Posts: 4,558
Agradeceu: 1
Agradecido 18 vez(es) em 17 Posts
Reputação: 10
psy desabilitou a reputação
Enviar mensagem via ICQ para psy Enviar mensagem via AIM para psy Enviar mensagem via Windows Live Messenger para psy Enviar mensagem via Skype para psy
Padrão Duvida IPTABLES

Bom amigo, voce tem uma regra no firewall referente a negacao de comunicacao com FTP? :]
psy está offline  
Antigo 10-01-2004, 08:55   #3 (permalink)
 
Avatar de Vaza
 
Registrado em: Apr 2003
Posts: 666
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Vaza
Enviar mensagem via ICQ para Vaza
Padrão Duvida IPTABLES

não, eu nao tenho
a minha duvida é a seguinte..
tanto para barrar ou para aceitar conexoes via ftp pela porta 21, essa regra que coloquei acima ta certa?
mas para barra seria o REJECT ou DROP...
vlw psy
__________________
Que Deus nos deu a vida Eterna.
<br />Quem tem o filho tem a vida, quem não tem o filho não terá a vida Eternna
Vaza está offline  
Antigo 10-01-2004, 09:14   #4 (permalink)
snaps
Guest
 
Posts: n/a
Padrão Duvida IPTABLES

seguinte ...
teu output ta accecpt?

caso coloque
iptables -A FORWARD -p tcp -s 0/0 -d TeuIP --dport 21 -j ACCEPT
iptables -A FORWARD -p tcp -s TeuIP -d 0/0 --sport 21 -j ACCEPT
iptables -A FORWARD -p tcp -s 0/0 -d TeuIP --dport 1024:65000 -j ACCEPT
iptables -A FORWARD -p tcp -s TeuIP -d 0/0 --sport 1024:65000 -j ACCEPT

tipo ... ftp passivo usa portas altas ... e ftp ativo usa ftp-data na porta 20.

=)
qualquer coisa irc.viars.com.br #cma
 
Antigo 10-01-2004, 09:18   #5 (permalink)
psy
Under-linux.Org Team
 
Avatar de psy
 
Registrado em: Jul 2001
Localização: Campinas
Posts: 4,558
Agradeceu: 1
Agradecido 18 vez(es) em 17 Posts
Reputação: 10
psy desabilitou a reputação
Enviar mensagem via ICQ para psy Enviar mensagem via AIM para psy Enviar mensagem via Windows Live Messenger para psy Enviar mensagem via Skype para psy
Padrão Duvida IPTABLES

Tá certinho sim Vaza :]

--
irc.freenode.net
/j #underlinux
psy está offline  
Antigo 10-01-2004, 09:51   #6 (permalink)
 
Avatar de Vaza
 
Registrado em: Apr 2003
Posts: 666
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Vaza
Enviar mensagem via ICQ para Vaza
Padrão Duvida IPTABLES

to aprendendo
uhahau
achei que seria impossivel
__________________
Que Deus nos deu a vida Eterna.
<br />Quem tem o filho tem a vida, quem não tem o filho não terá a vida Eternna
Vaza está offline  
Antigo 10-01-2004, 09:53   #7 (permalink)
 
Avatar de Vaza
 
Registrado em: Apr 2003
Posts: 666
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Vaza
Enviar mensagem via ICQ para Vaza
Padrão Duvida IPTABLES

Agora se liga..
me explica uma coisa...
aplciando a regra: iptables -P INPUT DROP, todos os dados que irao para a propria maquina(firewall) serão descartados..certo?
mas ai eu nao ficaria sem net? pq os dados estao vindo de fora e chegando a maquina firewall?
eh bom que a maquina firewall nao tenha acesso a internet ou nada a ver??
flw
t+
__________________
Que Deus nos deu a vida Eterna.
<br />Quem tem o filho tem a vida, quem não tem o filho não terá a vida Eternna
Vaza está offline  
Antigo 10-01-2004, 10:05   #8 (permalink)
psy
Under-linux.Org Team
 
Avatar de psy
 
Registrado em: Jul 2001
Localização: Campinas
Posts: 4,558
Agradeceu: 1
Agradecido 18 vez(es) em 17 Posts
Reputação: 10
psy desabilitou a reputação
Enviar mensagem via ICQ para psy Enviar mensagem via AIM para psy Enviar mensagem via Windows Live Messenger para psy Enviar mensagem via Skype para psy
Padrão Duvida IPTABLES

-A INPUT -j DROP

Nada a ver, o que ela faz é fechar tudo pra depois abrir soh o necessario.
psy está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
dúvida iptables blahh Proxy/NAT/Firewall 4 01-12-2006 08:19
Dúvida em IPTABLES wallacef Proxy/NAT/Firewall 4 31-05-2006 17:41
duvida iptables Daniels Proxy/NAT/Firewall 1 04-12-2003 12:56
Duvida IPTABLES glauco_carvalho Proxy/NAT/Firewall 1 27-11-2003 12:49
Dúvida em IPTABLES... soyeu Proxy/NAT/Firewall 2 28-11-2002 14:41

Horários baseados na GMT -3. Agora são 03:00.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.