+ Responder ao Tópico



  1. #1

    Padrão Bloquear tudo

    Pessoal, montei um servidor ocomon, ele funciona com php 4 mysql e apache.
    Gostaria de bloquear tudo q entra q e sai desse servidor com exceções dos acessos dos usuários via http, acesso ao php e apache. Fiz assim...Só que não consigo acessar via http mais...
    http://server_ocomon/ocomon

    Fiz o seguinte: Alguém pode me ajudar?

    ##bloquear entrada(INPUT), encaminhamento(FORWARD) e saída(OUTPUT).

    iptables -P INPUT DROP # (bloqueia entrada)
    iptables -P FORWARD DROP # (bloqueia encaminhamento)
    iptables -P OUTPUT DROP # Drop(bloqueia saída)

    ## liberar serviços de entrada:

    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #aceita conexões estabelecidas#
    iptables -A INPUT -i lo -j ACCEPT #(aceita localhost 127.0.0.1)

    ##### Liberar 80...

    iptables -A INPUT -p tcp --dport 80 --sync -j ACCEPT
    iptables -A INPUT -p tcp --dport 3128 --sync -j ACCEPT

    Quais as portas corretas preciso liberar nesse servidor para que o ocomon funcione.?

  2. #2

    Padrão Saida...

    Deixa seu OUTPUT com a chain ACCEPT
    Os pacotes precisam sair...