Página 2 de 7 PrimeiroPrimeiro 123456 ... ÚltimoÚltimo
+ Responder ao Tópico



  1. cara eu sempre faço assim e funciona: deixo a politica como DROP no INPUT, FORWARD e tb na cadeia nat POSTROUTING, como no ex:
    IPT='/sbin/iptables'
    LANRANGE='192.168.0.0/24'

    $IPT -P INPUT DROP
    $IPT -P FORWARD DROP
    $IPT -P OUTPUT ACCEPT
    $IPT -t nat -P PREROUTING ACCEPT
    $IPT -t nat -P POSTROUTING DROP
    $IPT -t nat -P OUTPUT ACCEPT

    depois disso vc faz o forward e o nat apenas nas portas que vc deseja, observe o exemplo dessa operação na porta 80:

    $IPT -A FORWARD -$LANRANGE -p tcp --dport 80 -j ACCEPT
    $IPT -t nat -A POSTROUTING -s $LANRANGE -p tcp --dport 80 -j MASQUERADE

    entendido? qualquer coisa posta ai.. flw

  2. #7
    também não funcionou.

    Se fecho o POSTROUTING não funciona nada nem liberando.

    Grato



  3. #8
    Po será que ninguém sabe porque o script abaixo funciona a internet normalmente ?

    Código :
    #!/bin/bash
    IF_INTERNA="eth0"
    IF_EXTERNA="eth1"
    REDE_INTERNA="172.0.0.0/24"
     
    echo "1"> /proc/sys/net/ipv4/ip_forward
     
    iptables -F
    iptables -Z
    iptables -X
    iptables -F -t nat
    iptables -X -t nat
    iptables -F -t mangle
    iptables -X -t mangle
     
    iptables -P INPUT ACCEPT
    iptables -P FORWARD DROP
    iptables -P OUTPUT ACCEPT
     
    iptables -A OUTPUT -m state --state RELATED,ESTABLISHED,NEW -j ACCEPT
    iptables -A FORWARD -m state --state RELATED,ESTABLISHED,NEW -j ACCEPT
     
    #iptables -t filter -A INPUT -i lo -j ACCEPT
    #iptables -t filter -A INPUT -i $IF_INTERNA -j ACCEPT
     
     
    iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE

  4. acho q ja descobri oq acontece ai... vc ta colocando DROP no policiamento FORWARD, porem mais abaixo esta dizendo pra liberar todos os estados NEW,ESTABLHISHED,RELATED no FORWARD.. assim funciona mesmo, pois qualquer pacote com estado novo vai passar batido...
    o ideal seria vc colocar a politica DROP, liberar a porta desejada, e liberar apenas os estados ESTABLISHED,RELATED.. como no ex abaixo:

    # variavies #
    IPT='/sbin/iptables'
    REDE='192.168.0.0/24'

    # Policiamento #
    $IPT -P INPUT DROP
    $IPT -P FORWARD DROP
    $IPT -P OUTPUT ACCEPT

    # abrir portas #
    $IPT -A FORWARD -$REDE -p tcp --dport 80 -j ACCEPT

    # regras para estado das conexoes #
    $IPT -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

    agora deve funcionar cara, mas tem q liberar outras portas, uma das mais importantes é o DNS (porta 53 tcp e udp )... senao deve ser algum bug no seu iptables.... tente atualizar ele tb.. faz o teste ai e diz se funfou...
    faloww.



  5. #10
    realmente eu tirei e não foi mais a internet.
    Ficou assim

    Código :
    #!/bin/bash
    IF_INTERNA="eth0"
    IF_EXTERNA="eth1"
    REDE_INTERNA="172.0.0.0/24"
     
    echo "1"> /proc/sys/net/ipv4/ip_forward
     
    iptables -F
    iptables -Z
    iptables -X
    iptables -F -t nat
    iptables -X -t nat
    iptables -F -t mangle
    iptables -X -t mangle
     
    iptables -P FORWARD DROP
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
     
    iptables -t filter -A INPUT -i lo -j ACCEPT
    iptables -t filter -A INPUT -i $IF_INTERNA -j ACCEPT
    iptables -A FORWARD -i $IF_INTERNA -p tcp --dport 80 -j ACCEPT
     
     
    iptables -t nat -A POSTROUTING -s $REDE_INTERNA -j MASQUERADE


    Só que agora para liberar a porta 80 nao foi...
    Já to doido com isso.


    seu comando
    Código :
    $IPT -A FORWARD -$REDE -p tcp --dport 80 -j ACCEPT

    não foi.


    Obrigado






Tópicos Similares

  1. Não consigo abrir a página de relatório mas o thunder funciona
    Por lfernandosg no fórum Servidores de Rede
    Respostas: 12
    Último Post: 16-07-2010, 12:51
  2. Postas fechadas mas mesmo assim ainda há acesso.
    Por lfernandosg no fórum Servidores de Rede
    Respostas: 2
    Último Post: 12-11-2007, 07:48
  3. traceroute funciona, mas ping nao funciona
    Por laerciok no fórum Servidores de Rede
    Respostas: 5
    Último Post: 27-05-2006, 08:41
  4. Antena mas cartão. como funciona?
    Por marquinhoscx no fórum Redes
    Respostas: 1
    Último Post: 10-02-2006, 18:32
  5. politica drop mas o msn não conecta.
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 27-07-2005, 08:39

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L