+ Responder ao Tópico



  1. #1
    Visitante

    Padrão coisa boba

    Pessoas,

    tenho uma maquina fazendo nat e compartilhando assim minha adsl.
    Quando adiciono regras, estas nao estao sendo aplicadas a rede na eth1, somente no linux (firewall). O q pode estar errado??
    Por exemplo, a regra simples:

    iptables -A OUTPUT -p icmp -d 200.176.3.142 -j DROP

    nao se aplica as estações na eth1. :@:
    Ela num deveria se aplicar a todos??

    Obrigado.

  2. #2

    Padrão coisa boba

    nao funciona pq OUTPUT SOMENTE se aplica a pacotes gerados na maquina que tem as regras, se vc quer bloquear ping da tua rede interna vc tem que usar FORWARD

    http://iptables.under-linux.org



  3. #3

    Padrão coisa boba

    Definição boa de FORWARD:

    FORWARD - Consultado para dados que são redirecionados para outra interface de rede ou outra máquina

    :good: