- ALIAS IPTABLES
+ Responder ao Tópico
-
ALIAS IPTABLES
tenho um FW com 7 alias na eth0
eth0:0
eth0:1
eth0:2
eth0:3
eth0:4
eth0:5
eth0:6 onde pra cada alais eh um IP VALIDO meu : )
todos os alias com MASK 255.255.255.255
e nao consigo fazer regras para filtrar por INTERFACE
e um dos alias eth0:0 IP VALIDO RANGE meu nao responde nada OS PACOTES da INTERNET nem chegam no FW
alguma ideia ?
Obrigado,
-
ALIAS IPTABLES
Porra, todos as interfaces na eth0 tao com mascara 255.255.255.255 ? :toim: :toim: :toim: :toim: :toim: :toim:
Po isso eh configuracao de interface, e não iptables :P
Você tem que colocar a mascara correta da tua rede de IPs validos! exemplo.: 255.255.255.240
Corrige isso q se continuar o problema agente veh :P
-
ALIAS IPTABLES
po valeus mano blz : )
mas curioso que mesmo com esses alias tudo o que tenho hoje funciona:
- www
- smtp/pop3/imap
- Terminal Service
- metaframe e etc...
vc tem algum script padrão para iptables com DMZ / LAN / INTERNET ?
com NATs 1:1 para eu dar uma olhada ?
Obrigado,
-
ALIAS IPTABLES
Funcionava por um "milagre de deus" :P
É certo que se você fosse fazer algo com roteamento isso ai ia acabar dando zebra, só devia funcionar pq tudo ai no fw tava como rota default pro roteador.
Não tenho script "pronto" guardado não, geralmente faço quando preciso...
E tu já sabe tua mascara certa?
Resolveu mudando as mascaras?
-
ALIAS IPTABLES
cara..
dah uma olhada neste site..
http://www.redelinux.com.br/script/firewall/index.php
ele cria o princípio do seu script...
o resto eh com vc..
valew
-
ALIAS IPTABLES
Dica na boa... se quer APRENDER... "te vira", pq quem te passa script pronto só tá mal acostumando e acaba não aprendendo como funciona a porra direito :P :P :P
tem que entender pra fazer :P
Né que nem um cara me explicando uma vez sobre um problema no firewall que ele tava configurando:
"A logica da coisa é a interface que está ligada"
heehheehehehhehe :P :P
-
ALIAS IPTABLES
blz, :good:
concordo com vc sempre perguntei ou pesquisei antes de fazer algo soh pq sempre estamos correndo contra o tempo, obrigado pelas dicas e eu sou grato pela comunidade q sempre ajuda qdo precisamos
valeus