+ Responder ao Tópico



  1. #1
    Visitante

    Padrão iptables - rede local

    Estou rodando aqui um firewall com o iptables, que esta bloqueando as portas 80, 21, 22 e 25 do meu servidor, acontece que estou usando a regra:

    iptables -A INPUT -p tcp --dport 80 -j DROP

    e o mesmo com 21, 22 e 25.

    Meu problema e que ele tambem bloqueia conexao internas como dos usuarios da minha rede (192.168.0.2, 3, 4), e ate minhas proprias tentativas.

    Como libero acesso para mim e minha rede local?

  2. #2
    santanax
    Visitante

    Padrão iptables - rede local

    Allow!

    Explique melhor qual é o seu objetivo, bloquear essas portas em sites que estão na frente do seu firewall para que não sejam acessador pelas máquinas da rede interna, ou vc está usando esta regra para bloquear acessos externos à sua máquina???

    <IMG SRC="images/forum/icons/icon_eek.gif">



  3. #3
    Visitante

    Padrão iptables - rede local

    Meu objetivo e bloquear acesso externo, mas esta regra bloqueia o interno tambem, entao quero liberar acesso interno e bloquear somente o externo

  4. #4
    Visitante

    Padrão iptables - rede local

    Alguem?



  5. #5
    Visitante

    Padrão iptables - rede local

    de acesso a rede interna antes de bloquear, ou seja antes da regra que mencionou.

  6. #6
    Maiko
    Visitante

    Padrão iptables - rede local

    iptables -A INPUT -s 200.0.0.0/24 -p tcp --dport 80 -j DROP



  7. #7
    Visitante

    Padrão iptables - rede local

    Eu nao quero bloquear apenas os IPs brasileiros (200.x) quero bloquear todo e qualquer acesso externo, e liberar o acesso interno, ou seja, preciso somente do comando que libera o acesso interno, obrigado

  8. #8
    Administrador Avatar de Fernando
    Ingresso
    Jul 2001
    Localização
    Campinas Area
    Posts
    4.996
    Posts de Blog
    4

    Padrão iptables - rede local

    Poem no topo das suas regras de drop:

    iptables -A INPUT -p tcp -s 192.168.0.0/24 -d 192.168.0.0/24 -j ACCEPT

    ele vai liberar acesso da rede 192.168.0.x pra rede 192.168.0.x, ou seja, seu acesso interno.