+ Responder ao Tópico



  1. #1

    Padrão liberando ip e verificando portas

    Ola a todos, gostaria de saber como eu faço para liberar um determinado ip. Ele deve ser liberado no firewall ou no squid para que o ip tenha acesso a internet ?

    Outra dúvida é de como eu faço para ver se as portas de um determinado ip estao liberadas

    Desde já agradeço pela atençao....[]s...Renato

  2. #2

    Padrão

    Kra primeiramente temos q saber q tipo de firewall vc usa, a nível de pacotes (Iptables)? De aplicação (squid)? Os dois? No seu caso eu acho q seria interessante vc fazer pelo iptables:
    iptables -A FORWARD -s 172.16.0.1/255.255.0.0 -j DROP

    Qd eu preciso verificar determinada porta em um host eu uso o nmap:
    nmap 192.168.0.1

  3. #3

    Padrão

    Citação Postado originalmente por Dedao Ver Post
    Ola a todos, gostaria de saber como eu faço para liberar um determinado ip. Ele deve ser liberado no firewall ou no squid para que o ip tenha acesso a internet ?

    Outra dúvida é de como eu faço para ver se as portas de um determinado ip estao liberadas

    Desde já agradeço pela atençao....[]s...Renato
    Se for para acesso web (browser) pelo squid, se for acesso para outra aplicação pelo iptables.

  4. #4

    Padrão

    Citação Postado originalmente por Dedao Ver Post
    Ola a todos, gostaria de saber como eu faço para liberar um determinado ip. Ele deve ser liberado no firewall ou no squid para que o ip tenha acesso a internet ?

    Outra dúvida é de como eu faço para ver se as portas de um determinado ip estao liberadas

    Desde já agradeço pela atençao....[]s...Renato
    Para o fireweall + squid você usa o seguinte

    -------------------------------------------------------------------------------
    # Mascaramento (NAT)
    /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

    # Redirect Squid
    /sbin/iptables -t nat -A PREROUTING -s 192.168.0.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128

    -------------------------------------------------------------------------------

    Se for o caso de trnsparencia no proxy ...


    pra testar a porta liberada você pode dar um telnet na porta ...

    Ex: testando a porta do DNS (53)

    # telnet 200.133.15.20 53

    Sacou ... ?

    Falow ...