+ Responder ao Tópico



  1. #1

    Padrão bloquear wts

    Boa tarde,

    Pessoal eu estou querendo bloquear o acesso externo do wts da minha rede, eu estou usando a seguinte regra:


    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD DROP

    iptables -A FORWARD -s $REDE_INTERNA -p tcp --dport 3389 -j REJECT


    Existe outra forma de fazer?

  2. #2

    Padrão

    Desculpe minha ignorância mas, o que é wts?
    Última edição por Frusciante; 17-11-2008 às 17:09. Razão: *

  3. #3

    Padrão

    a política padrão do FORWARD já é drop, neste caso você apensa pode liberar, pois tudo já está bloqueado.

  4. #4

    Padrão

    como o luciano disse,

    a politica PADRAO do FORWARD esta setada para DROP ou seja, o que NAO bater nas regras cadastradas sera direcionado para DROP !!

    entao no FORWARD voce cadastra apenas o que vai permitir acesso

  5. #5

    Padrão

    Entao eu teria que bloquear o OUTPUT?
    E que tem alguns usuarios que estao conectando em maquinas externas com wts, e eu gostaria de bloquear esses usuarios.

  6. #6

  7. #7

    Padrão

    Citação Postado originalmente por alexandrecorrea Ver Post
    eh no FORWARD mesmo
    O que eu nao entenddo, e que no comeco do firewall eu defino :

    iptables -P FORWARD DROP


    E mesmo assim a pessoa consegue conectar da minha rede para um computador dele externo. Tem alguma ideia de como eu posso bloquear?


    Grato

  8. #8

    Padrão

    talves você tenha alguma regra que esteje liberando o acesso.