Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    msantos
    Caros amigos, gerencio uma rede que utiliza dois servidores linux, sendo que um roteia nossa internet e o outro armazena nossa base de dados (os dois independentes).
    Para restringir o acesso à Web por alguns usuários, criei a seguinte regra no iptables:

    iptables -A FORWARD -p tcp -s [endereço_ip_da_máquina_que_desejo_bloquear] -j DROP

    Com essa regra, a estação não acessa mais a internet, contudo, também não acessa mais o nossa base de dados.
    Como faço para resolver esse problema?

  2. iptables -A FORWARD -s ipdamaquina -p tcp --dport 80 -j DROP

    acredito que se vc colocar a porta ele vai se limitar em apenas bloquear ela

    se naum funfar posta ai que a galera mais ninja em firewall ajuda.



  3. #3
    msantos
    Gabriel, tentei executar a chain que vc colocou, mas não funcionou. Desta vez, a estação continuou acessando tanto o servidor net quanto o de dados. Teria alguma outra sugestão?

  4. vc pode criar um masquerade pra cada maquina q for usar a net e deixar tua rede liberada

    tipow...

    iptables -t nat -A PREROUTING -s ip_maquina/32 -o eth_internet -j MASQUERADE

    []'s



  5. #5
    dispatcher
    Citação Postado originalmente por demiurgo
    vc pode criar um masquerade pra cada maquina q for usar a net e deixar tua rede liberada

    tipow...

    iptables -t nat -A PREROUTING -s ip_maquina/32 -o eth_internet -j MASQUERADE

    []'s
    demiurgo , estive dando uma olhada nessa sessao e nao consegui entender como essa regra poderia resolver o problema do msantos. poderia me explicar melhor?






Tópicos Similares

  1. Bridge + Iptables + Squid Remoto
    Por Machado no fórum Servidores de Rede
    Respostas: 2
    Último Post: 26-08-2003, 09:04
  2. Limitaçao de banda por interface, iptables.
    Por vandemberg no fórum Servidores de Rede
    Respostas: 2
    Último Post: 29-07-2002, 14:12
  3. IPTABLES (problemas c DHCP)
    Por redrum_pp no fórum Servidores de Rede
    Respostas: 2
    Último Post: 16-07-2002, 08:17
  4. IpTables e CheckPoint VPN
    Por chedid no fórum Servidores de Rede
    Respostas: 0
    Último Post: 26-06-2002, 21:10
  5. problemas iptables
    Por cyberrato no fórum Servidores de Rede
    Respostas: 1
    Último Post: 07-06-2002, 10:47

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L