+ Responder ao Tópico



  1. #1
    bogomips
    Visitante

    Padrão ipfwadm para ipchains

    Olá Pessoal,

    Sou apenas iniciante na area estou com um grande problema preciso transformar essa regra de ipfwadm para ipchains alguem pode me ajudar a regra é essa :

    ipfwadm -F -i accept -m -P tcp -S 10.0.0.0/8 1024:65535 -D 200.201.174.202/209 80


    []´s

    Obrigado

  2. #2
    Oráculo
    Visitante

    Padrão IPCHAINS

    Olá caro amigo...
    trabalho com ipchains faz tempo e talvez possa te ajudar, se vc me disser o que essa regra quer dizer e o uer que ela faça...
    Espero sua resposta...



  3. #3

    Padrão ipfwadm para ipchains

    opa dessa coisa antiga eu lembro! mas eh uma pena usar ipchains, coisa antiga.

    eh basicamente: libera o forward (e consequemente o input no ipchains) para o source 10.0.0.0/8 nas portas 1024-65535 no destino xxx... se for isso q eu me lembre :> so esse 80 q eu nao lembro, axo q isso ae nao eh DNAT nao.. mas bom nao lembro mais


    use IPTABLES por favor PF , IPFW qualquer coisa que nao seja arcaica.

  4. #4
    bogomips
    Visitante

    Padrão ipfwadm para ipchains

    Salve pessoal,

    Consegui resolver com a seguintes regras: PS.: muito obrigado pela força, para conhecimento do pessoal essas regras são para um software de caixa economica que algums empresas estao utiizando !

    ipchains -A input -j ACCEPT -i eth0 -p tcp -s 172.17.1.0/24 1024:65535 -d 200.201.174.202 80
    ipchains -A input -j ACCEPT -i eth0 -p tcp -s 172.17.1.0/24 1024:65535 -d 200.201.174.203 80
    ipchains -A input -j ACCEPT -i eth0 -p tcp -s 172.17.1.0/24 1024:65535 -d 200.201.174.204 80
    ipchains -A input -j ACCEPT -i eth0 -p tcp -s 172.17.1.0/24 1024:65535 -d 200.201.174.205 80
    ipchains -A input -j ACCEPT -i eth0 -p tcp -s 172.17.1.0/24 1024:65535 -d 200.201.174.206 80
    ipchains -A input -j ACCEPT -i eth0 -p tcp -s 172.17.1.0/24 1024:65535 -d 200.201.174.207 80
    ipchains -A input -j ACCEPT -i eth0 -p tcp -s 172.17.1.0/24 1024:65535 -d 200.201.174.208 80
    ipchains -A input -j ACCEPT -i eth0 -p tcp -s 172.17.1.0/24 1024:65535 -d 200.201.174.209 80

    Ps.: se alguem souber me fala como eu adiciono uma faixa de ips para nao ter uma regra para cada ip !

    Tks

    Citação Postado originalmente por mistymst
    opa dessa coisa antiga eu lembro! mas eh uma pena usar ipchains, coisa antiga.

    eh basicamente: libera o forward (e consequemente o input no ipchains) para o source 10.0.0.0/8 nas portas 1024-65535 no destino xxx... se for isso q eu me lembre :> so esse 80 q eu nao lembro, axo q isso ae nao eh DNAT nao.. mas bom nao lembro mais


    use IPTABLES por favor PF , IPFW qualquer coisa que nao seja arcaica.