+ Responder ao Tópico



  1. #1
    grilo
    Visitante

    Padrão IPTABLES

    blz galera?

    presico de um comando no iptables q libera a porta 80 somente para o ip 198.27.0.5 e bloqueia para o resto dos micros..


    valews

  2. #2
    guardian_metal
    Visitante

    Padrão IPTABLES

    iptables -A INPUT -p tcp -s 198.27.0.0/16 --destination-port 80 -j DROP
    iptables -A INPUT -p udp -s 198.27.0.0/16 --destination-port 80 -j DROP
    iptables -A INPUT -p tcp -s 198.27.0.5/32 --destination-port 80 -j ACCEPT
    iptables -A INPUT -p udp -s 198.27.0.5/32 --destination-port 80 -j ACCEPT

    Acho que é isso ae de cima.



  3. #3

    Padrão IPTABLES

    Voce vai ter que dar mais detalhes para ficar mais facil para o pessoal ajudar
    por exemplo a regrava vai ser para entrar ou sair tem outras regras iptables?

  4. #4
    Lestat1
    Visitante

    Padrão IPTABLES

    Ou vc pode bloquear tudo e liberar apenas para o IP

    Ex.:
    iptables -P INPUT DROP
    iptables -t nat -P PREROUTING DROP
    iptables -A INPUT -s 198.27.0.5 -p tcp --dport 80 -j ACCEPT
    iptables -t nat -A PREROUTING -s 198.27.0.5 -p tcp --dport 80 -j ACCEPT



  5. #5
    gmlinux
    Visitante

    Padrão IPTABLES

    esta regra vai ficar em um firewall ou na maquina que tem a porta em questão?

  6. #6
    Lestat1
    Visitante

    Padrão IPTABLES

    No firewall...



  7. #7
    gmlinux
    Visitante

    Padrão IPTABLES

    Ai galera, as regras são de forward então....

  8. #8
    gmlinux
    Visitante

    Padrão IPTABLES

    Pensei que era o grilo que tinha respondido "no firewall"...
    Seguinte lestat1
    Porque fiz a minha pergunta:
    se o iptables e o apache esta rodando na máquina que recebe as requisições, regras de INPUT, se o apache estiver em uma máquina interna (em uma DMZ, por exemplo) e o iptables no firewall, FORWARD.



  9. #9
    grilo
    Visitante

    Padrão IPTABLES

    Bom e se eu desejar bloquear a porta 80 apenas para a rede interna?


    ex eu consegui bloquear a 80, uso meu servidor pra internet tb.. tipo hospedo meu siste mas com link pro meu servidor e depois deu ter bloqueado a 80, nao da mais certo.
    por isso tenho q bloquear a 80 interno e liberar externo..
    se alguem puder me ajudar vales...

    obrigado pela galera q me ajudou ai em cima...