+ Responder ao Tópico



  1. #1

    Padrão liberar DNS e email

    Boa noite, no meu firewall eu tenho as politicas padroes como DROP

    $iptables -P INPUT DROP
    $iptables -P OUTPUT DROP
    $iptables -P FORWARD DROP

    gostaria de saber como eu faco para liberar o servidor de DNS, APACHE e email, alguem podeira me dar uma ajuda?

    Mais uma pergunta, a politica de OUTPUT pode ficar como accept? ou teria alguma restricao?


    grato

  2. #2

    Padrão

    Caro, no meu caso eu deixo a política OUTPUT como ACCEPT, não vejo porque deixá-la como DROP. Sem entrar em detalhes sobre OUTPUT, para você liberar dns, apache e email (seria pop e smtp).

    Como está a sua estrutura? Você tem um firewall antes dos servidores com uma DMZ para www e email? Ou você não tem uma DMZ?

  3. #3
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão

    vc pode deixar o OUTUPUT como ACCEPT pois são pacotes que saiem do servidor
    já para liberar os serviços pasta vc saber a porta e executar
    iptables -A -INPUT -s $sua rede -p tcp --dport $porta -j ACCEPT quando o destino seja o servidor e iptables -A -FORWARD -s $sua rede -p tcp --dport $porta -j ACCEPT para quando o destino for sua rede

  4. #4

    Padrão

    Citação Postado originalmente por cristianff Ver Post
    Caro, no meu caso eu deixo a política OUTPUT como ACCEPT, não vejo porque deixá-la como DROP. Sem entrar em detalhes sobre OUTPUT, para você liberar dns, apache e email (seria pop e smtp).

    Como está a sua estrutura? Você tem um firewall antes dos servidores com uma DMZ para www e email? Ou você não tem uma DMZ?
    Os servicos estao no proprio firewall, nao tenho DMZ....

  5. #5

    Padrão

    Citação Postado originalmente por Benatto Ver Post
    vc pode deixar o OUTUPUT como ACCEPT pois são pacotes que saiem do servidor
    já para liberar os serviços pasta vc saber a porta e executar
    iptables -A -INPUT -s $sua rede -p tcp --dport $porta -j ACCEPT quando o destino seja o servidor e iptables -A -FORWARD -s $sua rede -p tcp --dport $porta -j ACCEPT para quando o destino for sua rede
    Hummm.... legal, agora eu acho que estou entendendo, mais para liberar o DNS primario que esta nesta maquina seria INPUT so que sem a parte "-s $sua rede"? porque a consulta vai vir de fora para o servidor, correto?

  6. #6

    Padrão

    Eu posso usar essa regra para liberar o DNS primario que esta no firewall?

    iptables -A INPUT -i $eth_internet -p tcp --dport 53 -j ACCEPT
    iptables -A INPUT -i $eth_internet -p udp --dport 53 -j ACCEPT

  7. #7

    Padrão

    Citação Postado originalmente por beowulf Ver Post
    Eu posso usar essa regra para liberar o DNS primario que esta no firewall?

    iptables -A INPUT -i $eth_internet -p tcp --dport 53 -j ACCEPT
    iptables -A INPUT -i $eth_internet -p udp --dport 53 -j ACCEPT
    quando vc usa DROP como política padrao, vc dropa geral.... entao tem q liberar determinadas portas como tcp e udp.... caso da porta 53