Policiamento FORWARD é drop, mas mesmo assim funciona tudo
Pessoal, eu nao entendo, deixo o Policiamento FORWARD com DROP , nao libero nada no FORWARD, mas mesmo assim funciona tudo !
IF_INTERNA="eth0"
IF_EXTERNA="eth1"
REDE_INTERNA="172.0.0.0/24"
echo "1"> /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -Z
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -F -t mangle
iptables -X -t mangle
iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
coloquei isso acima para ter uma idéia...
Está funcionando tudo normal a internet com isso.
Nem adianta eu digitar isso para liberar o navegado~r
iptables -A FORWARD -i $IF_INTERNA -p tcp --dport 80 -j ACCEPT
Não sei o motivo, mas está liberando tudo mesmo como DROP.
Alguém que manda bem em iptables pode me dar uma força ?
Muito Obrigado
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
Tente por
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
antes de
iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE
pra ficar assim:
IF_INTERNA="eth0"
IF_EXTERNA="eth1"
REDE_INTERNA="172.0.0.0/24"
iptables -F
iptables -Z
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -F -t mangle
iptables -X -t mangle
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
funciona da mesma maneira :cry:
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
amigo nao boa...
pra que vc. quer esse tipo de regras ?
se na verdade ele só esta compartilhando a rede ?
acho melhor vc. colocar DROP nas regras e refazer o seu firewall
assim vc controla melhor a saida e entrada dos seus pacotes ok ?
um grande abraço e se precisar de alguma ajuda
é só msn-me
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
Luzumba Obrigado por sua dedicação, não posso acessar o msn agora.
Na verdade essa regra eu só gostaria para testar, porque fiquei meio ENVOCADO, seria a palavra certa.
Não entendo porque mesmo eu mandando drop na FORWARD, as maquinas da rede continuam navegando normalmente.
Obrigado.
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
também não funcionou.
Se fecho o POSTROUTING não funciona nada nem liberando.
Grato
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
Po será que ninguém sabe porque o script abaixo funciona a internet normalmente ?
Código :
#!/bin/bash
IF_INTERNA="eth0"
IF_EXTERNA="eth1"
REDE_INTERNA="172.0.0.0/24"
echo "1"> /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -Z
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -F -t mangle
iptables -X -t mangle
iptables -P INPUT ACCEPT
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED,NEW -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED,NEW -j ACCEPT
#iptables -t filter -A INPUT -i lo -j ACCEPT
#iptables -t filter -A INPUT -i $IF_INTERNA -j ACCEPT
iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
realmente eu tirei e não foi mais a internet.
Ficou assim
Código :
#!/bin/bash
IF_INTERNA="eth0"
IF_EXTERNA="eth1"
REDE_INTERNA="172.0.0.0/24"
echo "1"> /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -Z
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -F -t mangle
iptables -X -t mangle
iptables -P FORWARD DROP
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A INPUT -i $IF_INTERNA -j ACCEPT
iptables -A FORWARD -i $IF_INTERNA -p tcp --dport 80 -j ACCEPT
iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE
Só que agora para liberar a porta 80 nao foi...
Já to doido com isso.
seu comando
Código :
$IPT -A FORWARD -$REDE -p tcp --dport 80 -j ACCEPT
não foi.
Obrigado
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
ficou assim o código
Código :
#!/bin/bash
IF_EXTERNA="eth0"
IF_INTERNA="eth1"
REDE_INTERNA="172.0.0.0/24"
echo "1"> /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -Z
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -F -t mangle
iptables -X -t mangle
iptables -P FORWARD DROP
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A INPUT -i $IF_INTERNA -j ACCEPT
iptables -A FORWARD -i $IF_INTERNA -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -i $IF_INTERNA -p udp --dport 53 -j ACCEPT
iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE
mas não navega ainda.
Obrigado
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
consigo do linux tudo normal...
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
tentei liberar não da certo... o dns é só o protocolo udp também
Era pra funcionar
o firewall ficou assim
Código :
#!/bin/bash
IF_EXTERNA="eth0"
IF_INTERNA="eth1"
REDE_INTERNA="172.0.0.0/24"
echo "1"> /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -Z
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -F -t mangle
iptables -X -t mangle
iptables -P FORWARD DROP
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A INPUT -i $IF_INTERNA -j ACCEPT
iptables -A FORWARD -i $IF_INTERNA -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i $IF_INTERNA -p tcp --dport 80 -j ACCEPT
iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE
mas não navega, to ficando doido já
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
não deu para acessar o site
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
Muda o seu script dessa forma...........
#!/bin/bash
IF_EXTERNA="eth0"
IF_INTERNA="eth1"
REDE_INTERNA="172.0.0.0/24"
echo "1"> /proc/sys/net/ipv4/ip_forward
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t nat
=> iptables -P FORWARD DROP
=> iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
=> iptables -A INPUT -i lo -j ACCEPT
=> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
### Pense bem se precisa (abra p um grupo de máquinas só e limitando a porta)
# iptables -A INPUT -i $IF_INTERNA -j ACCEPT
=> iptables -A FORWARD -i $IF_EXTERNA -m state --state NEW,INVALID -j DROP
=> iptables -A FORWARD -i $IF_INTERNA -o $IF_EXTERNA -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i $IF_INTERNA -p udp --dport 53 -j ACCEPT
=> iptables -A FORWARD -i $IF_INTERNA -m multiport -p tcp --dport 80,443,8080,119,110,25 -j ACCEPT
iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
mas o que tem de errado no meu script que nao funciona :toim: ?
Policiamento FORWARD é drop, mas mesmo assim funciona tudo
esse script acima, apresenta o mesmo erro...
não funciona.
Grato