+ Responder ao Tópico



  1. #1
    freehand
    Visitante

    Padrão Fedora Core 2 /NAT

    E ai galera blz ... Gostaria de saber como eu poderia limpar ou zerar o iptables do fedora core 2, pois eu tentei fazer um roteamento com duas placas: (eth0 192.168.0.1) e (eth1 dhcp - pois aqui uso uma conexao velox residencial ) e nao tive sucesso ... entao gostaria de saber se tem como eu mudar as regras na unha com no slackware que seria um exe: (rc.firewall) ...sou iniciante e é a primeira vez que tento e vou fazer um roteamento usando nat ok ...valeu

  2. #2
    Oráculo
    Visitante

    Padrão Iptables

    Caro Freehand, pra vc zerar o iptables em qualquer distro é só usar o comnado: #iptables stop, e apagar o arquivo /etc/sysconfig/iptables (onde vc deve ter usado o comando iptables-save > /etc/sysconfig/iptables) e refazer as regras e novamente colocar suas regras e usar o comando #iptables-save > /etc/sysconfig/iptables...
    Não sei se consegui ser bem claro.. outro dia aqui no fórum um rapaz achou que eu tinha sido mal-educado com ele quando fiz alguns questionamentos...
    Eu acabei de montar um fedora 2 aqui.. quem sabe podemos trocar informações sebre ele.. mas aí em baixo vai um breve relato de como usar o iptables:

    crie suas regras usando linhas de comando mesmo (no console)
    após todas elas, use o comando #iptables-save > /etc/sysconfig/iptables (realmente deve ser esse o arquivo, pois quando vc iniciar o sistema ou usar o comando #service iptables restart, o sistema vai direto lá...)
    após isso quando quiser mudar suas regras recorra a esse arquivo, ou se achar um pouco complicado o modo que o iptables cria o arquivo, refaça suas regras e salve de novo indicando este mesmo arquivo.. (mas não esqueça de remover o antigo antes..)
    espero ter ajudado...
    e a propósito, vc já testou o sarg no fedora 2? infelizmente não consegui sucesso com o rpm, se obtiver sucesso, por favor me informe, pois nenhuma versão do sarg rodou direito por aqui...
    valew...

  3. #3

    Padrão Fedora Core 2 /NAT

    Para limpar as regras do IPTables:

    # iptables -F

    Amigo, roteamento é uma coisa... NAT é outra completamente diferente...
    Se você quer fazer o ROTEAMENTO de uma rede, você utiliza o route.
    Se você quer fazer o IP Masquerading (NAT) para compartilhar a internet, você utiliza o IPTables:


    # modprobe iptables
    # echo 1 > /proc/sys/net/ipv4/ip_forward
    # iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE



    Espero que isso resolva o seu problema!

    Abraços!

  4. #4
    freehand
    Visitante

    Padrão Oráculo

    Caro Oráculo, obrigado pelo comentario, eu vou estudar as regras e vou fazelas todas no console mesmo, só fica um pouco dificil pq eu nao manjo nada de iptables e nada de nat, mas mesmo assim vou estudar aqui o maximo para que eu possa fazer um IP Masquerading (NAT) para compartilhar a internet utilizando o IPTables:

    Ja Falando sobre o sarg eu também nao posso dizer muita coisa pois eu ainda nao tentei e nao usei o squid, sobre o fedora eu ja tive muito problemas com rpm aqui, hoje posso dizer que estao resolvidos mas nao estou atualizando nada automaticamente, pois é a terceira vez que eu instalo o fedora core 2, na primeira eu atualizei automaticamente, na segunda nao atualizei nada, na terceira eu estou fazendo atualizacao manual que é bem demorada, mas tambem nao sao todos os pacotes que estou atualizando, e digo, desta vez esta rodando legal.

  5. #5
    Oráculo
    Visitante

    Padrão Variados

    É acho que o pessoal não tá tentando usar o fedora 2 por causa do fedora 1, que tava com muitos bugs, mas espero qu vc tenha sucesso em configurar o seu fedora 2.. aqui tô rodando ele faz um tempinho já com webmail e tudo mais.. mas ainda to apanhando do iptables pra fazer algumas máquinas navegarem sem proxy (pra poder usar icq e talz) mas não to conseguindo, todas as máquinas tem que navegar pelo proxy, e se eu for fazer as regras de portas pra cada uma vou apanhar mais ainda... qualquer coisa que precisar me procura pelo [email protected].. valew