+ Responder ao Tópico



  1. Galera, fiz um firewall aqui bem legal. Mas estou com um "problema".

    Eu criei regras para que o acesso a determinadas portas fossem logados. Enquanto meu modem era bridge funcionava normalmente.
    Porém depois que transformei meu modem em router, o iptables parou de gerar os logs.

    O problema é o seguinte ... o router tem algo que barra o acesso, antes mesmo destes chegarem ao iptables(eu acho). Então não tá tendo como o iptables logar o acesso.

    Por exemplo ... essa regra:

    $IPTABLES -A INPUT -p tcp --dport 8080 -j LOG --log-level 6 --log-prefix "[FIREWALL:http]: "
    $IPTABLES -A INPUT -p tcp --dport 8080 -j DROP

    Apesar de ser uma porta alta, me parece que o router a bloqueia. Se eu abrir essa porta no router, o log do iptables funciona normalmente. Isso acontece com as outras portas também.

    Daí eu queria saber se tem como fazer o iptables gerar log, mesmo sem abrir a porta no router.

  2. Pessoal, consegui aqui.

    Existem uma opção, no modem speed stream 5200, chamada DMZ. Essa opção redireciona o tráfego prum determinao ip. Eu ativei ela e mandei redirecionar pro computar que roda o iptables.

    Para ativa-lá é so entrar na página do modem. Ir em Setup -> Firewall -> DMZ .

    Em seguida selecione: Enable DMZ with this Host IP address:
    e defina o ip para onde o tráfego será redirecionado.



  3. O problema é o seguinte,

    Se a requisição para a porta não chega ao servidor, o iptables não tem como gravar log dela, então para ele funcionar, você precisaria abrir a porta, para que o iptables testasse a resquisição e gravasse o log.






Tópicos Similares

  1. Problema com firewall iptables + dominio interno
    Por bandlinux no fórum Servidores de Rede
    Respostas: 4
    Último Post: 30-04-2005, 23:05
  2. problemas com "!" no iptables
    Por Mav3r1ck no fórum Segurança
    Respostas: 0
    Último Post: 14-10-2004, 14:41
  3. problemas com o iptables
    Por rbsrei no fórum Servidores de Rede
    Respostas: 11
    Último Post: 09-08-2004, 12:36
  4. Problemas com o iptables, não consigo conectar ao ssh
    Por vonlinkerstain no fórum Servidores de Rede
    Respostas: 2
    Último Post: 30-06-2004, 22:56
  5. Problemas com NAT iptables
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 28-06-2003, 07:43

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L