+ Responder ao Tópico



  1. #1
    whinston
    Visitante

    Padrão $iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j

    Galera, pra que serve a regra abaixo:
    $iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

    Coloquei no Firewall achando que fosse pra não precisar ficar liberando entrada e saída, mas isto tá ativando toda e qualquer porta pra Forward.

  2. #2

    Padrão $iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j

    Aff whinston, agora vc me decepcionou em dobro :toim:
    primeiro pelo titulo :P
    segundo pq tem um monte de explicações disso aqui no forum, e geralmente vcs vira sozinho heheeh

    https://under-linux.org/noticia4712.html

  3. #3
    whinston
    Visitante

    Padrão titulo tucanes

    o título foi do dicionário anti-tucanes do Ze Simao, rs.. mais direto impossivel!

    faz tempo que eu tenho esta linha no fw e to achando q eh pra liberar entrada e saida sem ter que ficar declarando em dobro

    ae vo na maquina do usuario ele ta usando kazaa

  4. #4

    Padrão $iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j

    o fw só responde a conexões originadas por ele ou por computadores conectados a sua interface interna, normalmente uso com o protocolo ICMP (ping).

  5. #5

    Padrão $iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j

    Citação Postado originalmente por 354mp
    ... normalmente uso com o protocolo ICMP (ping).
    Não entendi, vc so usa o -m state --state ESTABLISHED,RELATED com icmp, é isso?? ops:

  6. #6
    casper-linux
    Visitante

    Padrão $iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j

    Winston

    A regra...
    $iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

    Quer dizer que ele vai aceitar qualquer conexão que estaja com o status de "Relacionado" e "Estabilizado"......

    Geralmente eu uso esta regra somente na interface de saída, pois ela faz com que novas conexão "--state NEW" sejam negadas....

    Você comentou sobre o kazaa, essa regra permitiria que a conexão do kazaa continuasse, mas não que ela fosse "iniada"....

    Valeu

    Fabrício