Página 4 de 4 PrimeiroPrimeiro 1234
+ Responder ao Tópico



  1. Opa

    estão em subnets diferentes.

    passam obrigatoriamente pelo router que é o gateway das duas.

    vou dar uma olhada com mais calma agora e posto aqui como ficou!

  2. Citação Postado originalmente por Pirigoso Ver Post
    a chain INPUT so trata conexoes de entrada logo somente o -s

    agora se vc passa por 2 interface pode controlar a origem e destino usando -s -d na chain FORWARD

    para FORWARD funcionar o firewall tem que estar entre a origem e destino fisicamente
    Pessoal, presta atenção na dica que o Pirigoso deu. Vocês estão roteando duas redes logo esses pacotes não passam pela chain INPUT e sim pela FORWARD!! Corrigam as regras que eu tenho certeza que funciona.

    Até mais...



  3. exato, se a requisição na porta 22 é para uma máquina atrás do server, ele cai na chain forward e não input!

    Caso seja para o server, a chain é input!

  4. Para mim voces estao vacilando na syntax do iptables... sugiro que deem uma lida no iptables antes de montar uma receita de bolo assim. Se eu nao me engano aqui na under mesmo temos um material bom de iptables que agora a minha memoria esta falha e nao me lembro onde...



  5. /sbin/iptables -A FORWARD -p tcp --dport 22 -j DROP -d dest -s sour






Tópicos Similares

  1. Firewall Simples
    Por brunorns no fórum Redes
    Respostas: 3
    Último Post: 04-07-2008, 06:47
  2. Firewall Filters Simples mais Funcional, alguem teria?
    Por JeanGutemberg no fórum Redes
    Respostas: 5
    Último Post: 27-11-2007, 10:50
  3. Simples e funcional
    Por Fernando Henrique no fórum Servidores de Rede
    Respostas: 1
    Último Post: 10-08-2006, 16:30
  4. Distro Simples e Funcional?
    Por loganturbo no fórum Redes
    Respostas: 5
    Último Post: 18-03-2006, 22:55
  5. Firewall simples
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 26-03-2003, 12:36

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L