+ Responder ao Tópico



  1. #1
    stallion
    Olá
    estou tentando bloquear o acesso ao orkut em um cl8 com o seguinte comando no iptables:

    iptables -A INPUT -s 64.233.171.85 -d 192.168.0.0/16 -j DROP
    e ele aceita tudo beleza, mas não bloqueia nada, isso acontece tambem quando tento bloquer protocolos do tipo icmp(ping), isso pode ser por eu estar usando proxy transparente?(não tem lógica)

    ah!! a minha rede está correta é 192.168.0.0 classe B.
    obrigado pela atenção!!!

  2. isso nao é regra de INPUT e sim FORWARD... tente:
    iptables -A FORWARD -s 192.168.0.0/16 -p tcp -d 64.233.171.85 -j ACCEPT

    Falow!! :good:



  3. foi mal, é DROP:

    iptables -A FORWARD -s 192.168.0.0/16 -p tcp -d 64.233.171.85 -j DROP


  4. #4
    stallion
    Valeu !!!
    agora funcionou!!!



  5. Caro,

    regras de INPUT são pra tudo aquilo que esta entrando no server, tipo... se vc quiser acessar o server utilizando ssh, aí sim devera ter regras de INPUT liberando esse acesso... caso vc esteja na rede e queira falar pra fora, por exemplo acessar o orkut, devera ter regras de FORWARD, que se refere a tudo aquilo que ira "passar" pelo server.

    De uma olhada no focalinux, um site muito bom, recomendado por todos aqui no forum: http://focalinux.cipsga.org.br/guia/...w-iptables.htm

    Falow!! :good:






Tópicos Similares

  1. Respostas: 30
    Último Post: 26-09-2016, 09:18
  2. VSFTPD não aceita conexões externas em modo passivo
    Por rafaeljoselitu no fórum Servidores de Rede
    Respostas: 9
    Último Post: 16-05-2007, 09:42
  3. Nao consigo entrar em modo grafico
    Por no fórum Servidores de Rede
    Respostas: 4
    Último Post: 28-12-2002, 20:43
  4. PDC samba nao aceita adicionar estaca win2k professional ao
    Por clmr no fórum Servidores de Rede
    Respostas: 1
    Último Post: 08-10-2002, 10:06
  5. Respostas: 6
    Último Post: 01-08-2002, 09:39

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L