Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. Pessoal,

    Gostaria de uma ajuda, pois sou novo no mundo linux, tenho que apresentar um projeto para faculdade com o seguinte cenário com máquinas virtuais:

    1 - servidor linux fazendo o papel de proxy(squid) e firewall (iptables);
    2- dois clientes windows xp

    problema:

    instalei o ubuntu 8.04 desktop , mas não consigo bloquear as portas por exemplo: 3389, 23, 21, 25 estou usando a seguinte sintaxe iptables -A FORWARD -p tcp -s ip_da_maquina --dport 3389 -j REJECT

    tenho que bloquear a porta de um cliente para que o outro não tenha acesso.
    ao executar a sintaxe acima vou para para o cliente1 e acesso pelo mstsc.exe o cliente2 e tenho acesso, não só com a porta 3389 e sim tbm com as outras.

    alguem pode me ajudar...

  2. não é forward, é input

    vc tem que rejeitar a entrada para essas portas e não fazer fwd delas.

    vc pode começar estabelecendo politicas restritas:
    $IPT -t filter -P FORWARD DROP #-->
    $IPT -t filter -P INPUT DROP #-->
    $IPT -t filter -P OUTPUT DROP #--->
    e depois ACEITAR o que pode passar
    $IPT -t filter -A INPUT -p tcp -m multiport --destination-port domain,5435,10000 -j ACCEPT

    sugiro estudar um pouco mais sobre o iptables. Aqui no under -e no vol - vc encontra bons tutoriais.



  3. Perai...
    Se ele tem que bloquear de um windows pra outro windows ele tem que usar a chain FORWARD sim. A chain INPUT é somente para pacotes destinados ao linux.

    O que deve estar acontecendo é que os hosts windows não estão utilizando o linux pra se comunicar.
    Posta mais detalhes ai...
    Qual o IP dos hosts windows?? Quais IPs estão configurados no Linux?? Como os hosts windows se conectam ao Linux?? Como esta o gateway padrão dos hosts windows?? E a tabela de rotas do Linux??

    Até mais...

  4. Citação Postado originalmente por Magnun Ver Post
    Perai...
    Se ele tem que bloquear de um windows pra outro windows ele tem que usar a chain FORWARD sim. A chain INPUT é somente para pacotes destinados ao linux.

    O que deve estar acontecendo é que os hosts windows não estão utilizando o linux pra se comunicar.
    Posta mais detalhes ai...
    Qual o IP dos hosts windows?? Quais IPs estão configurados no Linux?? Como os hosts windows se conectam ao Linux?? Como esta o gateway padrão dos hosts windows?? E a tabela de rotas do Linux??

    Até mais...
    é exatamente o que o amigo acima falou.
    as 2 maquinas windows devem estar na mesma rede. por isso nao estao passando pelo linux.

    sua topologia está assim:

    windows
    Linux ----|
    windows

    deveria estar assim:

    windows --- linux --- windows

    o linux deve ter 2 interfaces de rede e cada windows lidado a uma interface com default gateway apontado para o linux.



  5. Nobres,

    conforme sua solicitação segue mais informações sobre o problema apresentado:

    Linux: eth0 atribuido por DHCP --> ip 192.168.202.133
    mask 255.255.255.0

    eth1 --> ip 10.1.1.10
    mask 255.0.0.0
    gateway 10.1.1.2

    windows 1 : ip 10.1.1.30
    mask 255.0.0.0
    gateway 10.1.1.2

    windows 2 : ip 10.1.1.40
    mask 255.0.0.0
    gateway 10.1.1.2

    Consigo da um ping dos hosts windows para o linux e vice-versa.

    Como sou novo no mundo linux, estou com muitas duvidas gostaria da ajuda de vcs, tenho que fazer esse micro projeto funcionar.
    Tenho que bloquear algumas portas no host windows1 para que o host 2 e vice versa, as portas o professor ira pedir na hora da apresentação ele dará um telnet para testar as regras.

    se precisar de mais informações posta para que eu possa me explicar melhor.

    agradeço a ajuda de todos..






Tópicos Similares

  1. Problemas com IPTABLES
    Por no fórum Servidores de Rede
    Respostas: 4
    Último Post: 20-01-2004, 10:35
  2. Problema com Iptables em Cache Server
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 04-10-2003, 00:53
  3. Problemas com IPTABLES
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 11-07-2003, 16:38
  4. Problemas com IPTABLES
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 26-06-2003, 10:00
  5. problemas com iptables
    Por no fórum Servidores de Rede
    Respostas: 15
    Último Post: 05-02-2003, 18:00

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L