Re: Problema com gateway!!!
Citação:
Postado originalmente por arcbranco
Ola pessoal estou com um problema com um gateway que estou tentando configurar!!!
peguei o seguinte exemplo aqui no site!
quero compartilhar o speedy home, o que devo fazer para que ele funcione corretamente?
os usuarios da rede só terão acesso a, HTTP, FTP, HTTPS,POP,SMTP,E MESSEGER(NAO SEI QUAL E A PORTA PARA ELE)???
Vou fazer um comentario nas linhas para voces me entenderem melhor!
# Carrega os módulos
modprobe iptables //quando digito isso da a seguinte msg: Can't locate module iptables!!!pq da essa mensagem??? o pacote do iptables esta instalado tem!tem que configurar alguma coisa?
modprobe iptable_nat // executa normalmente
# Compartilha a conexão
modprobe iptable_nat // executa normalmente
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE // como meu speedy é o home devo alterar eth0 para PPP0!!!correto????
echo 1 > /proc/sys/net/ipv4/ip_forward // executa normalmente
# Abre algumas portas (opcional)
// quero abrir as portas que citei lá em cima o que devo alterar para funcionar daquela maneira???
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1021 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1080 -j ACCEPT
# Abre para a rede local
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT // essa é a classe da minha rede
# Fecha o resto
iptables -A INPUT -p tcp --syn -j DROP
ah em qual arquivo devo colocar esses comandos para toda vez que iniciar o micro e ja inicie o serviço???
Agradeço desde ja a colaboraçao de todos
Eu fiz um guia sobre proxy, dê uma olhada em http://www.facic.fuom.br/~guilherme/stefano
Qualquer coisa, me mande uma mensagem...
Abraços!
Re: Problema com gateway!!!
Citação:
Postado originalmente por arcbranco
# Abre algumas portas (opcional)
// quero abrir as portas que citei lá em cima o que devo alterar para funcionar daquela maneira???
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1021 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1080 -j ACCEPT
# Abre para a rede local
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT // essa é a classe da minha rede
# Fecha o resto
iptables -A INPUT -p tcp --syn -j DROP
ah em qual arquivo devo colocar esses comandos para toda vez que iniciar o micro e ja inicie o serviço???
Agradeço desde ja a colaboraçao de todos
Dae brother,
pelo que sei... no iptables o que vale é a ultima regra, ou seja... vc esta liberando as portas e depois fecha tudo ( inclusive elas )
vc tem que inverter... feche tudo.. iptables -A INPUT -p tcp --syn -j DROP
e depois abra so o que vc quer... ( Espero nao estar falando besteira )
coloque os comandos dentro do /etc/rc.local
certo...
abraços
Cebolinha
Re: Problema com gateway!!!
soh para constar voce esta falando besteira :)
porque se bloquear TODOS os SYN nao vai haver conexao. o ideal eh que seja feita a politica padrao como foi mostrado depois do seu post. o iptables le a regra e para.
Citação:
Postado originalmente por cebolark
Citação:
Postado originalmente por arcbranco
# Abre algumas portas (opcional)
// quero abrir as portas que citei lá em cima o que devo alterar para funcionar daquela maneira???
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1021 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1080 -j ACCEPT
# Abre para a rede local
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT // essa é a classe da minha rede
# Fecha o resto
iptables -A INPUT -p tcp --syn -j DROP
ah em qual arquivo devo colocar esses comandos para toda vez que iniciar o micro e ja inicie o serviço???
Agradeço desde ja a colaboraçao de todos
Dae brother,
pelo que sei... no iptables o que vale é a ultima regra, ou seja... vc esta liberando as portas e depois fecha tudo ( inclusive elas )
vc tem que inverter... feche tudo.. iptables -A INPUT -p tcp --syn -j DROP
e depois abra so o que vc quer... ( Espero nao estar falando besteira )
coloque os comandos dentro do /etc/rc.local
certo...
abraços
Cebolinha