+ Responder ao Tópico



  1. #1
    Su6mund0
    Visitante

    Padrão Iptables DROP

    Ola, estou com a seguinte situação: Uso slack e divido com outras pessoas atráves de um HUB o velox com modem roteado, só que quando dou um drop nas três chains e depois começo a liberar o que quero não consigo navegar, mas consigo ping em uma url qualquer.
    Segue o meu firewall para análise e possível sugestão de como resolver o problema.
    -----------------------------------------------------------------------------------------------------
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP

    #Liberando loopback
    iptables -A INPUT -d 127.0.0.1 -j ACCEPT
    iptables -A OUTPUT -d 127.0.0.1 -j ACCEPT

    #Liberando a saída de icmp 8 e a entrada icmp 0
    iptables -A INPUT -p icmp --icmp-type 0 -s 0/0 -d 10.1.1.4 -j ACCEPT
    iptables -A OUTPUT -p icmp --icmp-type 8 -s 10.1.1.4 -d 0/0 -j ACCEPT

    #Liberando DNS
    iptables -A INPUT -p udp -s 200.149.55.140 -d 10.1.1.4 -j ACCEPT
    iptables -A OUTPUT -p udp -s 10.1.1.4 -d 200.149.55.140 -j ACCEPT
    iptables -A INPUT -p tcp -s 200.149.55.140 -d 10.1.1.4 -j ACCEPT
    iptables -A OUTPUT -p tcp -s 10.1.1.4 -d 200.149.55.140 -j ACCEPT

    #Liberando o msn
    iptables -A INPUT -p tcp -s 0/0 --sport 1024:65535 -d 10.1.1.4 --dport 1863 -j ACCEPT
    iptables -A OUTPUT -p tcp -s 10.1.1.4 --sport 1863 -d 0/0 --dport 1024:65535 -j ACCEPT
    iptables -A INPUT -p tcp -s 0/0 --sport 10241:65535 -d 10.1.1.4 --dport 6891 -j ACCEPT
    iptables -A OUTPUT -p tcp -s 10.1.1.4 --sport 6891 -d 0/0 --dport 1024:65535 -j ACCEPT

    #Liberando o modem adsl
    iptables -A INPUT -p tcp -s 10.1.1.1 -d 10.1.1.4 -j ACCEPT
    iptables -A OUTPUT -p tcp -s 10.1.1.4 -d 10.1.1.1 -j ACCEPT

    #Liberando a porta 80(web)
    iptables -A INPUT -p tcp -s 0/0 --sport 1024:65535 -d 10.1.1.4 --dport 1024:65535 -j ACCEPT
    iptables -A OUTPUT -p tcp -s 10.1.1.4 --sport 80 -d 0/0 -j ACCEPT
    ---------------------------------------------------------------------------------------------------------
    Desde já agradeço pela atenção!!

  2. #2

    Padrão Iptables DROP

    cara..

    vc disse q está dividindo a internet com outras pessoas, então neste caso o micro é o gateway da rede?

    se for, não está faltando a seguinde regra para compartilhamento?

    iptables -t nat -A POSTROUTING -o ethX -j MASQUERADE

    onde ethX é a placa conectada ao modem adsl...

    pelo menos entendi q é isso q vc precisa..

    valew

  3. #3
    Su6mund0
    Visitante

    Padrão Iptables DROP

    Desculpa por não ser claro!!
    Mas a situação é a seguinte: Quero fazer uma política drop no meu firewall e depois que levanto o firewall com as configurações acima não consigo navegar com o firefox.

    O modem está em modo route, ou sejá ele é o gateway da rede...

  4. #4

    Padrão Iptables DROP

    então esssa regra de iptables está na maquina q vc está usando, e nao em um servidor?

  5. #5
    Su6mund0
    Visitante

    Padrão Iptables DROP

    Isso!!

    Queo apenas aplicar a política DROP no meu firewall!!

    Mas como disse anteriormente, eu consigo pingar em qualquer url mas não consigo abrir ela no firefox.


    IP do meu pc que não é servidor:10.1.1.4
    IP do modem em modo router:10.1.1.1(gateway da rede)

  6. #6
    Visitante
    Visitante

    Padrão Iptables DROP

    eae!
    bom...eu num entendo mto...to começando a brincar com linux tb...mas oh...das duas uma...ou essa sua regra aki tah errada:

    Código :
    iptables -A OUTPUT -p tcp -s 10.1.1.4 --sport 80 -d 0/0 -j ACCEPT

    eu uso --dport 80...pq tipow...vc tah requisitando uma conexão com destino a porta 80 do servidor q hospeda...

    ou então eh pq vc naum tah permitindo o retorno...se for isso...adiciona


    Código :
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    um dos dois...ou os dois juntos...rs...deve resolver teu problema

    []s

  7. #7
    Su6mund0
    Visitante

    Padrão Explicando o problema:

    Este firewall logo acima é de um pc que usa banda larga.

    Meu pc não oferece nenhum serviço!

    Meu problema como havia dito anteriormente é o seguinte: Consigo pingar em qualquer url mais quando início o browser(firefox) e tento abrir a url não acontece nada.

    Sobre a regra da porta 80, fiz apenas uma tentativa...

  8. #8

    Padrão Iptables DROP

    Olá Su6mund0...

    Por experiência própria...

    se pinga por IP e não pinga por domínio, então o problema é DNS...

    verifica aí o teu /etc/resolv.conf

    [ ]´s
    Mauzão

  9. #9
    Su6mund0
    Visitante

    Padrão Iptables DROP

    Eu consigo pingar tanto para o ip como para a url, o problema é que não consigo navegar pelo firefox.