Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Citação Postado originalmente por arnaldoestevao Ver Post
    Amigo obrigado voce ja ajudou um caminhão de areia ,mas na realidade
    no momento eu ja tenho 10 rede 192.168.x então ficai muito extenso o script de bloqueio (mesmo assim eu perdi duas horas construindo a massaroca ), voce sabe se tem como especificar scopo no iptables ? tipo:

    iptables -A FORWARD - 192.168.2.0/24 -d 192.168.2.254 -j ACCEPT
    iptables -A FORWARD -s 192.168.*.0/24 -d 192.168.2.0/24 -j DROP

    a proposito qual a sequncia das regras do iptables ALLOW, DENY ou DENY,ALLOW ?
    A regra
    iptables -A FORWARD -s 192.168.*.0/24 -d 192.168.2.0/24 -j DROP
    ficaria
    iptables -A FORWARD -s 192.168.0.0/16 -d 192.168.2.0/24 -j DROP
    mas iria bloquear 192.168.2.0 a não ser que você use seu exemplo
    iptables -A FORWARD -s 192.168.2.0/24 -d 192.168.2.0/24 -j ACCEPT
    (tudo que vem de e vai para 192.168.2.0/24 - aceitar)
    ou
    iptables -A FORWARD -s 192.168.2.0/24 -d 192.168.2.254/24 -j ACCEPT
    (tudo que vem de 192.168.2.0 e vai para 192.168.2.254 - aceitar * achei estranho esta regra)
    antes, isto é, libere primeiro o que você quizer e depois bloqueie o resto.
    Isto já responde a sua segunda pergunta, isto é, o iptables atende às regras na ordem em que elas foram informadas. Se você quizer pode colocar uma regra no inicio da file substitua o -A por -I (iptables -I ....). Atenção: 3 regras com -I iria ordenar assim:
    iptables -I ... (terceira regra -I inserida)
    iptables -I ... (seginda regra -I inserida)
    iptables -I ... (primeira regra -I inserida)
    iptables -A ... (primeira regra -A inserida)
    iptables -A ... (segunda regra -A inserida)
    iptables -A ... (terceira regra -A inserida)
    etc....
    Todas as regras no iptables recebem um número e voce pode inserir uma regra usando a ordem numerica (tipo inserir na posição 5). Veja em man e leia o iptables howto.

  2. #7
    arnaldoestevao
    Valeu Obrigadão !

    uma dúvida

    iptables -A FORWARD -s 192.168.0.0/16 -d 192.168.2.0/24 -j DROP

    voce estaria pedidondo para bloquear qualquer pacote entrante
    que tivesse os dois primeiros octetos iguais a
    11000000.10101000 ?

    essa regra seria igual a

    iptables -A FORWARD -s 192.168.0.0/255.255.0.0 -d 192.168.2.0/24 -j DROP ?


    Voce cohce algum link legal sobre este assunto , os que eu tenho lido não chegam neste nível de detalhamento ?



  3. #8
    arnaldoestevao
    Citação Postado originalmente por aldoir Ver Post
    o iptables atende às regras na ordem em que elas foram informadas. Se você quizer pode colocar uma regra no inicio da file substitua o -A por -I (iptables -I ....). Atenção: 3 regras com -I iria ordenar assim:
    iptables -I ... (terceira regra -I inserida)
    iptables -I ... (seginda regra -I inserida)
    iptables -I ... (primeira regra -I inserida)
    iptables -A ... (primeira regra -A inserida)
    iptables -A ... (segunda regra -A inserida)
    iptables -A ... (terceira regra -A inserida)
    etc....
    Todas as regras no iptables recebem um número e voce pode inserir uma regra usando a ordem numerica (tipo inserir na posição 5). Veja em man e leia o iptables howto.
    Saquei ele funciona igual a um bloco if , elseif, endif quando uma regra
    é satisfeita ele pura pra fora e não analisa as demais que estão abaixo
    blz !

  4. Citação Postado originalmente por arnaldoestevao Ver Post
    Valeu Obrigadão !

    uma dúvida

    iptables -A FORWARD -s 192.168.0.0/16 -d 192.168.2.0/24 -j DROP

    voce estaria pedidondo para bloquear qualquer pacote entrante
    que tivesse os dois primeiros octetos iguais a
    11000000.10101000 ?

    essa regra seria igual a

    iptables -A FORWARD -s 192.168.0.0/255.255.0.0 -d 192.168.2.0/24 -j DROP ?


    Voce cohce algum link legal sobre este assunto , os que eu tenho lido não chegam neste nível de detalhamento ?
    É isso ai. Seria
    iptables -A FORWARD -s 192.168.0.0/255.255.0.0 -d 192.168.2.0/255.255.255.0 -j DROP

    e também está certo o seu segundo comentário, isto é, quando um pacote se encaixa em uma regra, as outra regras são ignoradas desde que dentro do mesmo grupo. Ex. INPUT, OUPUT, FORWARD, PREROUTING, POSTROUTING, MANGLE.

    Um site muito bom para dicas e tutoriais é o Viva o Linux - Porque nós amamos a liberdade!. Você pode localizar os artigos por assunto. Tem muitos.
    Não deixe de ver tambem o Guia Foca Linux, escrito em português e muito abrangente.






Tópicos Similares

  1. Duvidas com Iptables
    Por Nath no fórum Servidores de Rede
    Respostas: 2
    Último Post: 30-07-2005, 08:35
  2. Dúvidas com IPTables
    Por no fórum Servidores de Rede
    Respostas: 3
    Último Post: 09-05-2005, 17:32
  3. Dúvidas com IPtables
    Por guareschi no fórum Servidores de Rede
    Respostas: 7
    Último Post: 27-04-2005, 19:45
  4. Dúvidas com IPTABLES!!
    Por luiz_nando no fórum Servidores de Rede
    Respostas: 8
    Último Post: 10-07-2003, 16:47
  5. Dúvida com IpTables
    Por no fórum Segurança
    Respostas: 6
    Último Post: 29-10-2002, 10:49

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L