Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Citação Postado originalmente por Thon
    Amigos
    As soluções apresentadas por josiel funcionaram o problemas que as maquinas continuam navegando devido ao proxy transparente. Como faço para bloquear todos os pacotes que tenha ttl < 127 inclusive via proxy???
    Grato

    Thon
    vc tentou fazer isso com PREROUTING ?

  2. iptables -t nat -I PREROUTING -m ttl --ttl-lt 127 -j RETURN



  3. Citação Postado originalmente por DropALL
    iptables -t nat -I PREROUTING -m ttl --ttl-lt 127 -j RETURN
    Blz funcionou obrigado.

  4. Citação Postado originalmente por Thon
    Amigos
    Estou tentando logar e bloquear trafego de maquinas na minha rede com ttl menor que 127. uso iptables e squid transparente as regras que estou usando são as seguinte :

    Código :
    # Logando tentativas com ttl menor 127
    iptables -I FORWARD -i eth1 -s 10.0.0.0/8 -m ttl --ttl-lt 127 -j LOG --log-level 1 --log-prefix "FIREWALL: ttl menor 127"
    #bloqueando
    iptables -I FORWARD -i eth1 -s 10.0.0.0/8 -m ttl --ttl-lt 127 -j REJECT
    Eth1 - Interface da minha rede interna
    10.0.0.0/8 - Faixa de ip dentro da minha rede que quero atuação da regra

    O problema é que não estar sendo criado o log apesar de ser bloqueado porem as maquinas continuam navegando via proxy transparente,
    Como faço para resolver este problema

    Grato,

    thon

    Galera gostaria de saber se vcs tem estas regras traduzidas para ipfw do freebsd .. se alguem tiver por favor me da um toque to no e-mail cobausque@ig.com.br por favor me mande uma mensagem ..






Tópicos Similares

  1. Bloqueio por MAC não funcionando no IPTables
    Por fmpfmp no fórum Servidores de Rede
    Respostas: 0
    Último Post: 20-01-2006, 23:41
  2. Iptables + bloqueio de ip
    Por spectrum no fórum Servidores de Rede
    Respostas: 5
    Último Post: 11-11-2004, 02:14
  3. Bloqueio por MAC ADDR
    Por Mussauer no fórum Redes
    Respostas: 18
    Último Post: 04-05-2004, 10:47
  4. Bloqueio por Mac/IP não tá funcionando direito no iptables
    Por gustavo_marcon no fórum Servidores de Rede
    Respostas: 7
    Último Post: 15-03-2004, 11:36
  5. BLOQUEIO POR EXTENSÃO DE ARQUIVO
    Por Wal no fórum Servidores de Rede
    Respostas: 9
    Último Post: 18-08-2003, 18:27

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L