Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > Proxy/NAT/Firewall
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Duvida iptables



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 22-08-2005, 12:03   #1 (permalink)
Padrão Duvida iptables

estou com algumas duvidas :

1- Na chain INPUT eu soh posso definir um source pois o destination sempre vai ser o firewall , correto ?
2-Seguindo a mesma regra da de cima a chain OUTPUT eh ao contrario , firewall = src?
3- Seguindo as 2 regras anteriores , a chain FORWARD eh a unica chain que posso especificar src e dest?
__________________
Pra programar em shell, é preciso texaco!<br /><br />!!!! =D<br /><br />fabricio_@underlinux.com.br
 
Avatar de fabricio_
 
Registrado em: Jul 2005
Mensagens: 282
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 fabricio_
fabricio_ está offline  
Antigo 22-08-2005, 12:24   #2 (permalink)
Padrão Re: Duvida iptables

Citação:
Postado Originalmente por fabricio_
estou com algumas duvidas :

1- Na chain INPUT eu soh posso definir um source pois o destination sempre vai ser o firewall , correto ?
2-Seguindo a mesma regra da de cima a chain OUTPUT eh ao contrario , firewall = src?
3- Seguindo as 2 regras anteriores , a chain FORWARD eh a unica chain que posso especificar src e dest?
1 - Em INPUT você pode definir tanto o source quanto o DST, pois o destino pode não ser o firewal, como ele está configurado como gateway no cliente o cliente para qualquer que seja o destino passará pelo firewall, e dai ele vai verificar se esta comunicação é valida.

Sendo assim é possível você fazer:

iptables -A INPUT -s xxx.xxx.xxx.xxx -d yyy.yyy.yyy.yyy -J ACCEPT ou DROP (ou ainda REJECT)

Também das mesma forma do acima, só que os ip's ao contrário.

Iguais as de cima.

Para você ter mais informações dá uma lida:

http://focalinux.cipsga.org.br/guia/...w-iptables.htm

Precisando de mais informações posta ai.
__________________
Edson Marco Ferrari Junior
http://edmafer.sicesumar.org
 
Avatar de edmafer
 
Registrado em: Nov 2004
Idade: 28
Mensagens: 457
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 edmafer
edmafer está offline  
Antigo 22-08-2005, 13:31   #3 (permalink)
Padrão Duvida iptables

obrigado , entendi
jah li o guia foca , mas eh mta coisa huhu se vc nao pratica enqnto le vc nao entende mta coisa ... :/

---------------
Otra duvida , na chain input pode ter um destino uma rede externa ???
pq to analizando um firewall aqui e to vendo isso !!! se eh input nao eh soh entrada ?
__________________
Pra programar em shell, é preciso texaco!<br /><br />!!!! =D<br /><br />fabricio_@underlinux.com.br
 
Avatar de fabricio_
 
Registrado em: Jul 2005
Mensagens: 282
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 fabricio_
fabricio_ está offline  
Antigo 22-08-2005, 17:18   #4 (permalink)
Padrão Duvida iptables

o spyware no linux será possivel ???
fiquei curioso
__________________
att,

Bruno Benatto Adacheski
Foxbyte Internet Service - www.foxbyte.com.br
Mytools Sistema Gerenciamento a Provedores - mytools.foxbyte.com.br
bruno@foxbyte.com.br
Fones: 43 3567-1747 43 9916-7946
Autor
 
Avatar de Benatto
 
Registrado em: Nov 2002
Idade: 23
Mensagens: 2.240
Agradeceu: 6
Agradecido 63 vez(es) em 63 Posts
Envios no Blog: 1
Reputação: 300 Benatto
Enviar mensagem via ICQ para Benatto Enviar mensagem via MSN para Benatto Enviar mensagem via Skype para Benatto
Benatto está offline  
Antigo 22-08-2005, 17:25   #5 (permalink)
Padrão Destino externo.

Citação:
Postado Originalmente por fabricio_
obrigado , entendi
jah li o guia foca , mas eh mta coisa huhu se vc nao pratica enqnto le vc nao entende mta coisa ... :/

---------------
Otra duvida , na chain input pode ter um destino uma rede externa ???
pq to analizando um firewall aqui e to vendo isso !!! se eh input nao eh soh entrada ?
Sim.

Veja por exemplo:

Na minha rede, eu somente permito acesso a um servidor de e-mail especifico.

smtp.server.com.br
pop.server.com.br

então minhas regras ficam:

iptables -A INPUT -s faixa_ip_rede_in -d smtp.server.com.br -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -s smtp.server.com.br -d faixa_ip_rede_in -p tcp --sport 25 -j ACCEPT

e assim por diante.


Qualquer coisa posta ai
__________________
Edson Marco Ferrari Junior
http://edmafer.sicesumar.org
 
Avatar de edmafer
 
Registrado em: Nov 2004
Idade: 28
Mensagens: 457
Agradeceu: 0
Agradecido 1 vez em 1 Post
Reputação: 0 edmafer
edmafer está offline  
Tópico Trancado

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
dúvida iptables blahh Proxy/NAT/Firewall 4 01-12-2006 9:19
Dúvida em IPTABLES wallacef Proxy/NAT/Firewall 4 31-05-2006 18:41
duvida iptables Daniels Proxy/NAT/Firewall 1 04-12-2003 13:56
Duvida IPTABLES glauco_carvalho Proxy/NAT/Firewall 1 27-11-2003 13:49
Dúvida em IPTABLES... soyeu Proxy/NAT/Firewall 2 28-11-2002 15:41

Horários baseados na GMT -3. Agora são 7:38.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.