Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Explica melhor blahh.

    Coloca embaixo do "iptables -P INPUT DROP"
    iptables -P OUTPUT ACCEPT

  2. #7
    blahh
    consegui., so que foi de outro jeito...
    adicionei a regra abaixo:

    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

    deste modo, minhas regras ficaram assim:

    *********************************************************************
    #!/bin/bash

    # Zerando Regras de Firewall
    iptables -F

    # Alterando política padrão do INPUT para DROP
    iptables -P INPUT DROP

    # Conexoes Liberadas
    iptables -A INPUT -p tcp -m multiport --dport 25,53,80,110,953 -j ACCEPT
    iptables -A INPUT -s 127.0.0.1 -j ACCEPT # Liberando acesso a localhost
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    *********************************************************************


    desta forma eu bloqueio tudo que entra na maquina e libero somente as portas q eu quero, libero tambem acesso a partir da propria maquina e libero para que conexoes internas que já tenham sido estabelecidas com a rede externa não sejam bloqueadas.


    pelo menos agora ta funcionando beleza, me corrijam se estiver errado...valeu!!!






Tópicos Similares

  1. INICIALIZAÇÃO - redir - iptables
    Por NoiseMaster no fórum Servidores de Rede
    Respostas: 1
    Último Post: 18-11-2002, 10:59
  2. Mensagem de Inicialização
    Por rosauro no fórum Linguagens de Programação
    Respostas: 1
    Último Post: 14-10-2002, 20:01
  3. Executar programa na inicialização do SUSE
    Por neurobashing no fórum Servidores de Rede
    Respostas: 1
    Último Post: 17-08-2002, 11:11
  4. executar programa na inicialização do linux!
    Por joe_fox no fórum Servidores de Rede
    Respostas: 3
    Último Post: 15-08-2002, 21:50
  5. Placa de som paraliza o sistema na inicialização
    Por Lecasso no fórum Servidores de Rede
    Respostas: 0
    Último Post: 03-06-2002, 17:31

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L