+ Responder ao Tópico



  1. #1
    muganga
    Visitante

    Padrão bloqueio e nao acesso

    seguinte....usei as seguintes regras para bloquear tudo e depois ir abrindo o que precisava, mas depois de dar ./rc.local nao conseguia mais acessar meu server via ssh. o que tenho que fazer...

    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    iptables -P OUTPUT DROP

    - A ordem da regras influencia no meu firewall?
    - Alguem sabe de alguma regra para que um MAC nao passe pelo proxy?

    Valeu

    Muganga

  2. #2

    Padrão bloqueio e nao acesso

    Mas claro pois vc bloqueou tudoi nestas regrinhas ai !

  3. #3
    Lestat1
    Visitante

    Padrão bloqueio e nao acesso

    Na instalação do squid:
    #./configure --enable-arp-acl (habilita o bloqueio via MAC)

    no squid.conf
    ...
    acl placa1 arp 00:00:00:00:00:00
    http_access deny placa1

    Qulaquer coisa posta aí.

  4. #4
    Lestat1
    Visitante

    Padrão bloqueio e nao acesso

    Acho que entendi mal sua pergunta e respondi errado...

  5. #5
    guardian_metal
    Visitante

    Padrão bloqueio e nao acesso

    Ta tudo bloqueado. Agora vc abre o que quer

    Abrir ssh (porta 22)

    iptables -A INPUT -p tcp --dport 22 -j ACCEPT

  6. #6
    muganga
    Visitante

    Padrão nao deu certo

    usei as regras para bloquear tudo

    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    iptables -P OUTPUT DROP

    e depois usei a regra que o nosso amigo guardian_metal deu eu liberar acesso a SSH

    iptables -A INPUT -p tcp --dport 22 -j ACCEPT

    mesmo assim continuo nao tendo acesso ao server via SSH

    Valew

    Muganga

  7. #7
    guardian_metal
    Visitante

    Padrão bloqueio e nao acesso

    o serviço ssh esta instalado e iniciado?

    #cd /etc/init.d
    #./sshd start

    Que distro vc usa?

  8. #8
    muganga
    Visitante

    Padrão bloqueou tudo

    o serviço SSHD esta iniciado sim....o travamento acontece depois que dou o comando
    ./rc.local

    estou com outra duvida

    a regra
    iptables -A INPUT -p udp --dport 3345:33525 -j DROP
    NAO ESTA BLOQUEANDO O TRACEROUTE

    valeu

    Muganga