resolveu ??
confira as rotas!!!
sem rota elas nao devem se enxergar... ou use um SWITCH gerenciavel...
:-D
Versão Imprimível
resolveu ??
confira as rotas!!!
sem rota elas nao devem se enxergar... ou use um SWITCH gerenciavel...
:-D
descupa escrevi acima a regra errada o correto e:
iptables -A FORWARD -p icmp -j DROP
agora se vc quer ser mais especifico tipo bloquear os ping de uma determinada classe de ip use
iptables -A FORWARD -s 192.168.0.0/24 -p icmp -j DROP
com essa vc ta bloqueando o ping do ip 192.168.0.1 ao 192.168.0.254
a primeira que escrevi bloquea o ping geral essa regra ajuda muito em servidor no caso de provedores de internet onde vc nao queira que os clientes nao se encherquem ou ate mesmo nao se ping
ESSA REGRA E EFETIVA E FUNCIONA E BEM SIMPLES
ELA FAZ A MESMA COISA QUE VC ESCREVEU ACIMA SO QUE EM UMA SO LINHA SEM ESPECIFICAR PORTAS TIPO OS UNICOS IP QUE VAO SE PINGAR SAO OS DA MESMA CLASSE SE A CLASSE MUDAR NAO VAI DAR PRA PINGAR E MUITO MENOS ABRIR O AMBIENTE DE REDE
descupa escrevi acima a regra errada o correto e:
iptables -A FORWARD -p icmp -j DROP
agora se vc quer ser mais especifico tipo bloquear os ping de uma determinada classe de ip use
iptables -A FORWARD -s 192.168.0.0/24 -p icmp -j DROP
com essa vc ta bloqueando o ping do ip 192.168.0.1 ao 192.168.0.254
a primeira que escrevi bloquea o ping geral essa regra ajuda muito em servidor no caso de provedores de internet onde vc nao queira que os clientes nao se encherquem ou ate mesmo nao se ping
Citação:
Postado originalmente por jlbavaresco
e ai como fico? resolve.... o seu problema?
a regra seria pelo seguinte essa maquina que vai ficar com outro ip ela vai ter internet liberada e o cara que vai usar ela vai fazer muitos downloads e nao quero que passe virus para a outra rede essa regra resolve?Citação:
Postado originalmente por tianguapontocom