Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. Ola pessoal!

    Com base num projecto que tenho na faculdade precisava de saber como é que posso fazer (usando IPTABLES) dividir a minha connecção a internet em duas placas de rede de modo a criar uma DMZ e a na outra placa a rede Privada.

    tipo assim:

    NET
    |
    SERVIDOR UBUNTO SERVER
    | |
    | PRIVATE NETWORK
    DMZ

    Será muito complicado, aconcelham-me esta estrutura? Aguardo as vossas opiniões :-)
    Última edição por olifile; 01-06-2008 às 14:00.

  2. Será que nao se consegue fazer isso?




  3. O companheiro acima falou tudo já..... guia foca



  4. Boas Pessoal!

    Aqui vai mais uma duvida... Tou com um problema com o meu iptable. Sou novo neste tipo de firewall portanto ainda estou na base das bases. O que acontece é que a firewall nao deixa sair ng pacote da rede. Por ex: ao fazer o teste de velocidade da rede em speedtest.net acontece que no momento de testar o uload nao consegue enviar nada. o mesmo acontece no Messenger ao enviar um ficheiro para outro contacto, ele nao recebe.
    Eserero que algum me possa ajudar.... Melhorando o meu codigo ou se possivel me passar um exemplo
    NOTA: Tou a utilizar tres placas de rede

    Código :
    LOOPBACK_INTERFACE="lo"
    EXT="eth0"
    INT="eth1"
    DMZ="eth2"
    #recolher o ip externo ETH0
    external_ip="`ifconfig $EXT | grep 'inet addr' | \
                           awk '{print $2}' | sed -e 's/.*://'`"
    echo "IP EXTERNO: "$external_ip
    echo "*........................*"
    iptables -F
    iptables -F -t nat
    iptables -A FORWARD -j LOG
    # Carrega os m�dulos
    #modprobe iptables
    #modproble iptable_nat
    # Compartilha a conex�o
    modprobe iptable_nat
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    echo 1 > /proc/sys/net/ipv4/ip_forward
    #partilhar a net nas interface eth1 e eth2
    iptables -A INPUT -p tcp --syn -s 127.0.0.0/255.255.255.0 -j ACCEPT
    iptables -A INPUT -p tcp --syn -s 10.10.1.0/255.255.255.0 -j ACCEPT
    iptables -A INPUT -p tcp --syn -s 10.10.2.0/255.255.255.0 -j ACCEPT
    iptables -A OUTPUT -p tcp --syn -s 127.0.0.0/255.255.255.0 -j ACCEPT
    iptables -A OUTPUT -p tcp --syn -s 10.10.1.0/255.255.255.0 -j ACCEPT
    iptables -A OUTPUT -p tcp --syn -s 10.10.2.0/255.255.255.0 -j ACCEPT






Tópicos Similares

  1. Nat com 2 placas de rede
    Por pichorra no fórum Servidores de Rede
    Respostas: 1
    Último Post: 21-10-2005, 08:02
  2. Compatilhando internet com 2 placas de rede usando NAT.
    Por Nielson no fórum Servidores de Rede
    Respostas: 6
    Último Post: 17-10-2005, 21:01
  3. Servidor com duas placas de rede Samba + NAT
    Por ruzon no fórum Servidores de Rede
    Respostas: 1
    Último Post: 02-02-2004, 11:08
  4. placa de rede 3c905b no Conectiva 8
    Por KustOdio no fórum Servidores de Rede
    Respostas: 6
    Último Post: 15-01-2003, 10:23
  5. placa de rede para de funcionar
    Por ediguedes no fórum Servidores de Rede
    Respostas: 4
    Último Post: 03-10-2002, 13:24

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L