+ Responder ao Tópico



  1. #1

    Padrão Bloquear conexões originadas externas

    Preciso bloquear todas as conexões que sejam abertas de fora da rede para dentro da rede.
    Ou seja somente deixar passar no firewall as conexões originadas dentro da rede.
    Alguém pode me ajudar??

  2. #2
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão Re: Bloquear conexões originadas externas

    Citação Postado originalmente por Gasparum Ver Post
    Preciso bloquear todas as conexões que sejam abertas de fora da rede para dentro da rede.
    Ou seja somente deixar passar no firewall as conexões originadas dentro da rede.
    Alguém pode me ajudar??
    cara vc nem falou que firewall vc usa mais se vc quer bloquear só so dar um drop no forward vindo de qualquer ip, não entendi pra que vc quer isto

  3. #3

    Padrão Re: Bloquear conexões originadas externas

    Citação Postado originalmente por Bruno Ver Post
    cara vc nem falou que firewall vc usa mais se vc quer bloquear só so dar um drop no forward vindo de qualquer ip, não entendi pra que vc quer isto
    No mikrotik mesmo. É para proteger meus servidores quero que somente as requisições feitas de dentro da rede possam ser abertas. Que nenhuma requisição feita externa entre.

  4. #4

    Padrão Re: Bloquear conexões originadas externas

    Seria isso que quer fazer?

    ip firewall filter add chain=forward in-interface=ether1 out-interface=ether2 action=drop

  5. #5

    Padrão Re: Bloquear conexões originadas externas

    neste caso ai ele iria dropar tudo que viesse pela ether1 para ether2 correto?

  6. #6

    Padrão Re: Bloquear conexões originadas externas

    Citação Postado originalmente por fhayashi Ver Post
    Seria isso que quer fazer?

    ip firewall filter add chain=forward in-interface=ether1 out-interface=ether2 action=drop
    Ta errado isso

  7. #7

    Padrão Re: Bloquear conexões originadas externas

    Citação Postado originalmente por Gasparum Ver Post
    Preciso bloquear todas as conexões que sejam abertas de fora da rede para dentro da rede.
    Ou seja somente deixar passar no firewall as conexões originadas dentro da rede.
    Alguém pode me ajudar??
    Se for no Mikrotik e você tem pouco conhecimento use a configuração padrão dele já tem esse bloqueio.

    Em IP firewall filter existe a opção connection state para ser usada nas regras.
    Bloqueie as New com in-interface a sua WAN.
    Deixe passar estabelecidas e relacionadas.
    Bloqueie as inválidas.

    Olhe o firewall default e tente entender ele.

  8. #8

    Padrão Re: Bloquear conexões originadas externas

    eu não entendi bem o cenário.

    É wireless ou por cabo?

  9. #9

    Padrão Re: Bloquear conexões originadas externas

    @1929 isso só muda o nome dá interface. No que é relevante?

  10. #10

    Padrão Re: Bloquear conexões originadas externas

    Citação Postado originalmente por eduardomazolini Ver Post
    Se for no Mikrotik e você tem pouco conhecimento use a configuração padrão dele já tem esse bloqueio.

    Em IP firewall filter existe a opção connection state para ser usada nas regras.
    Bloqueie as New com in-interface a sua WAN.
    Deixe passar estabelecidas e relacionadas.
    Bloqueie as inválidas.

    Olhe o firewall default e tente entender ele.
    Vou procurar e posto se deu certo obrigado.

  11. #11

    Padrão Re: Bloquear conexões originadas externas

    Citação Postado originalmente por eduardomazolini Ver Post
    @1929 isso só muda o nome dá interface. No que é relevante?
    é que eu não entendi se ele tem uma rede interna cabeada corporativa segmentada dentro de uma empresa por exemplo e não quer que receba de fora da rede do setor.

    Ou se é uma rede wireless. Se for wireless ele pode colocar chave de criptografia. Ou eu então não entendi o objetivo.

  12. #12

    Padrão Re: Bloquear conexões originadas externas

    Drops 0.0.0.0/0 e aceita o que for usar. Tudo dependerá do firewall e SO que for utilizar.