Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. Pessoal, estou querendo montar um firewall bem simples, mas estou encontrando dificuldades. E espero contar com a ajuda de voces. O firewall é bem simples, quero que ele tenha a politica padrão de DROP e liberar somente o necessário.
    Atualmente está com a politica padrão para aceitar tudo e tenho somente duas regras no iptables (uma que faz o mascaramento e outro do proxy transparente), e tudo funciona perfeitamente, as maquinas da rede navagam normalmente passando pelo proxy e tal. Mas aí basta eu apenas fazer:

    # iptables -P INPUT DROP

    e aí nada funciona!! Nem a maquina servidor, nem as maquinas clientes conseguem navegar.
    A principio quero apenas que todas as maquinas consigam navegar. Quais as regras devo inserir e em qual ordem? Pois já quebrei a cabeça de todo jeito e nunca dá certo.

    Por favor me ajudemmm..
    []'s

  2. iptables -P INPUT DROP

    vai barrar todas as entradas mesmo, ai por isso que você não navega.


    o certo nesse caso eh bloquear o host ou ip que vc quer ao inves de tudo.


    abraços


    Nilson



  3. Se voce fizer isso voce esta anulando as regras anteriores, por isso que para de funcionar. Para sua atual solucao funcionar, você tem de mudar a politica padrao INPUT para drop, e depois mandar as outras regrazs, ou seja, liberar o que você deseja liberar.

  4. Mas é justamente o q eu quero.. Por questões de segurança quero bloquear qualquer tipo de entrada e liberar somente o q for necessário.
    E nesse caso quero deixar tudo bloqueado e liberar somente o acesso a internet para todas as maquinas.

    Quais regras devo adicionar para que essas maquinas naveguem na internet?


    Obrigado.



  5. antes de você digitar 'iptables -P INPUT -j DROP' o que voce tava digitando para as maquinas funcionarem a na internet?






Tópicos Similares

  1. Ajuda com Iptables no Aprouter 7.1
    Por FIREFLY no fórum Redes
    Respostas: 12
    Último Post: 24-07-2007, 11:58
  2. Ajuda com iptables
    Por cadete no fórum Servidores de Rede
    Respostas: 2
    Último Post: 20-04-2006, 08:58
  3. Ajuda com Iptables
    Por alimasilva no fórum Servidores de Rede
    Respostas: 12
    Último Post: 28-07-2005, 22:54
  4. AJUDA COM IPTABLES
    Por lando no fórum Servidores de Rede
    Respostas: 1
    Último Post: 16-06-2003, 10:46
  5. ajuda com iptables
    Por lando no fórum Servidores de Rede
    Respostas: 2
    Último Post: 06-05-2003, 11:41

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L