Página 3 de 3 PrimeiroPrimeiro 123
+ Responder ao Tópico



  1. A CHAIN INPUT trata os pacotes que chegam ao firewall. Como o dhcp esta rodando na msm maquina que o firewall, os pacotes dele nao passam pela CHAIN INPUT, e sim pela CHAIN FORWARD.

    Espero ter ajudado

  2. Citação Postado originalmente por Skorpyon
    A CHAIN INPUT trata os pacotes que chegam ao firewall. Como o dhcp esta rodando na msm maquina que o firewall, os pacotes dele nao passam pela CHAIN INPUT, e sim pela CHAIN FORWARD.

    Espero ter ajudado
    Nao nao, ela passa na INPUT mesmo, deve ter alguma outra coisa liberando antes pra ele continuar funcionando (tipo uma regra liberando tudo pra rede interna)



  3. #13
    Citação Postado originalmente por Anonymous
    ##### Regras de INPUT #####

    #Aceitar os pacotes que devem entrar
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    #SSH de dentro da rede
    iptables -A INPUT -i eth1 -s 192.168.0.0/24 -p tcp --syn --dport 22 -j ACCEPT

    #FTP de dentro da rede
    iptables -A INPUT -i eth1 -s 192.168.0.0/24 -p tcp --dport 21 -j ACCEPT

    #Ping de dentro da rede
    iptables -A INPUT -i eth1 -s 192.168.0.0/24 -p icmp -j ACCEPT

    #Fechar o resto
    iptables -A INPUT -j DROP
    Não há nenhuma outra regra que libere pra interna. As regras sao apenas essas.






Tópicos Similares

  1. Possível correção de scripts
    Por eycmen no fórum Servidores de Rede
    Respostas: 1
    Último Post: 30-12-2009, 11:18
  2. analise de log red hat 8
    Por rlucatto no fórum Segurança
    Respostas: 5
    Último Post: 09-06-2003, 09:57
  3. Análise de tráfego
    Por punisher no fórum Servidores de Rede
    Respostas: 5
    Último Post: 24-04-2003, 13:54
  4. Ferramenta para analise de rede
    Por cantisan no fórum Servidores de Rede
    Respostas: 2
    Último Post: 13-02-2003, 15:46
  5. analise de log squid/proxy
    Por Itise no fórum Servidores de Rede
    Respostas: 1
    Último Post: 23-01-2003, 10:19

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L