Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. Srs. bom dia!

    Assumi a área de TI da empresa em que trabalhava, como consultor, e agora tenho que trabalhar como gente grande, e estou com uma dúvida em um arquivo de configuração de firewall. Ele tem uma sintaxe diferente das regras de firewall, gostaria de apresentá-lo a voces:

    praxis-sz:~# nano /var/lib/iptables/active
    GNU nano 2.0.2 File: /var/lib/iptables/active
    *nat
    :PREROUTING ACCEPT [0:0]
    :POSTROUTING ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    [0:0] -A POSTROUTING -s 10.10.10.0/255.255.255.0 -j MASQUERADE
    ##REDIRECIONAMENTO LICENCESERVER MICROSIGA
    #[0:0] -A PREROUTING -p tcp -m tcp --dport 5555 -d x.x.x.x -j DNAT --to-destination 10.10.10.240
    ## Acesso Externo ao Microsiga
    [0:0] -A PREROUTING -p tcp -m tcp --dport 8110 -d x.x.x.x -j DNAT --to-destination 10.10.10.240
    [0:0] -A PREROUTING -p tcp -m tcp --dport 4020 -d x.x.x.x -j DNAT --to-destination 10.10.10.254
    COMMIT
    *mangle
    :PREROUTING ACCEPT [0:0]
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :POSTROUTING ACCEPT [0:0]
    COMMIT
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    COMMIT
    O que ocorre é que eu não sei de onte tiraram esses [0:0] , os *filter,*mangle

    Por que estou perguntando isto:

    Não estou mais, depois de um pico de energia, fazer com que estas regras se apliquem no iptables. Já reinstalei ele, e nada..
    Última edição por morronix; 11-09-2009 às 13:54.

  2. Código :
    iptables -t nat -A PREROUTING -j ACCEPT
    iptables -t nat -A POSTROUTING -j ACCEPT
    iptables -t nat -A OUTPUT -j ACCEPT 
    iptables -t nat -A POSTROUTING -s 10.10.10.0/255.255.255.0 -j MASQUERADE
     
    ##REDIRECIONAMENTO LICENCESERVER MICROSIGA
    #iptables -t nat -A PREROUTING -p tcp -m tcp --dport 5555 -d x.x.x.x -j DNAT --to-destination 10.10.10.240
    ## Acesso Externo ao Microsiga
    iptables -t nat -A PREROUTING -p tcp -m tcp --dport 8110 -d x.x.x.x -j DNAT --to-destination 10.10.10.240
    iptables -t nat  -A PREROUTING -p tcp -m tcp --dport 4020 -d x.x.x.x -j DNAT --to-destination 10.10.10.254
     
     
    iptables -t mangle -A PREROUTING -j ACCEPT 
    iptables -t mangle -A INPUT -j ACCEPT 
    iptables -t mangle -A FORWARD -jACCEPT 
    iptables -t mangle -A OUTPUT -j ACCEPT 
    iptables -t mangle -A POSTROUTING -j ACCEPT
     
     
    iptables -A INPUT -j ACCEPT
    iptables -A FORWARD -j ACCEPT
    iptables -A OUTPUT -j ACCEPT

    [0:0]

    esdruxulamente falando [ 0:0 ] quer dizer todos!!!
    mas se vc naum especificar no iptables ele reconhece como todos mesmo hehe!!!

    copie em um novo arquivo de permissão de execução e manda bala... depois posta se deu certo!



  3. O [0:0] indica os contadores daquela chain/tabela. Esse output é gerado pelo comando iptables-save. Ele deve ser utilizado da seguinte forma:
    # iptables-save > backup_regras.rules

    Para restaurar esse backup salvo no arquivo backup_regras.rules você tem que utilizar o comando iptables-restore da seguinte forma:
    # iptables-restore < backup_regras.rules

    Pronto, você re-estabeleceu seu firewall. Qualquer dúvida posta ai.

    Até mais...

  4. Citação Postado originalmente por Magnun Ver Post
    O [0:0] indica os contadores daquela chain/tabela. Esse output é gerado pelo comando iptables-save. Ele deve ser utilizado da seguinte forma:
    # iptables-save > backup_regras.rules

    Para restaurar esse backup salvo no arquivo backup_regras.rules você tem que utilizar o comando iptables-restore da seguinte forma:
    # iptables-restore < backup_regras.rules

    Pronto, você re-estabeleceu seu firewall. Qualquer dúvida posta ai.

    Até mais...
    hehe,
    achava que era do -s e do -d que quando não sao especificados eram ignorados... heheh

    bom saber...



  5. Caramba Magnun, matou a pau hein véio, dei um iptables-restore < nome do arquivo e em seguida de i um iptables -L, e nào apareceu nenhuma regra na lista. Isto eh normal?






Tópicos Similares

  1. Dúvidas com IPTABLES!!
    Por luiz_nando no fórum Servidores de Rede
    Respostas: 8
    Último Post: 10-07-2003, 16:47
  2. Duvidas RH8 iptables!!!!!
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 28-02-2003, 19:52
  3. Dúvida em IPTABLES...
    Por soyeu no fórum Servidores de Rede
    Respostas: 2
    Último Post: 28-11-2002, 14:41
  4. Dúvida com IpTables
    Por no fórum Segurança
    Respostas: 6
    Último Post: 29-10-2002, 10:49
  5. Duvidas Ipchains / Iptables!!!
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 20-08-2002, 14:39

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L