+ Responder ao Tópico



  1. #1

    Padrão Dúvida sobre o modulo -m multiport do iptables existe uma limitação

    Bom dia a todos do forum pessoal alguem sabe se existe alguma limitação na quantidades de portas que podem ser liberadas pelo modulos -m multiport do iptables, em meus testes que fiz ele aceita liberar ate 15 portas por regra segue abaixo um exemplo que estou tentando demonstrar:

    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -p tcp -m multiport --dport 20,21,22,25,53,80,110,443,1433,2631,3075,3306,3389,9992,43962 -d 0/0 -j SNAT --to 200.200.200.200

    Tive essa impressão pois quando tentei liberar mais 4 portas o script de firewall dava erro, criei outra regra coloquei as demais porta e funcionou existe mesmo esta limitação na quantidades de portas do modulo -m multiport

    Abraços

    Clecio

  2. #2

    Padrão

    Citação Postado originalmente por cleciorodrigo Ver Post
    iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -p tcp -m multiport --dport 20,21,22,25,53,80,110,443,1433,2631,3075,3306,3389,9992,43962 -d 0/0 -j SNAT --to 200.200.200.200
    Cara, eu tive uma pergunta semelhante a essa, senão mi engano pode ter 8 portas para cada linha.
    Portanto é necessário dividir e a linha não ficar extensa.

    Falow

  3. #3

    Padrão

    Achei a resposta no guia FOCA Linux ele fala sobre esta restrição:

    "10.6.6 Especificando múltiplas portas de origem/destino O módulo multiport permite que seja especificado múltiplas portas para um alvo. Podem ser especificadas até 15 portas em um único parâmetro e basta que uma porta confira para que a regra ..."

    Guia Foca GNU/Linux - Firewall iptables