+ Responder ao Tópico



  1. #1

    Padrão iptables - duvida simples

    Pessoal,

    Quero liberar um forward da rede interna para todas as portas as 65353 portas. Como posso fazer? Atualmente, libero porta por porta, mas isso é trabalhoso.

    Segue meu exemplo:
    $IPTABLES -A FORWARD -m multiport -p tcp -s $REDEINT --dport 25,110,443,1863,3389,5900,5500,80 -j ACCEPT

    Tentei:
    $IPTABLES -A FORWARD -m multiport -p tcp -s $REDEINT --dport 20:65353 -j ACCEPT

    mas não funcionou.

    Alguém tem uma luz?


    Grato!

    Valois

  2. #2

    Padrão

    nao sei se te ajuda, mas pq vc nao faz assim:

    IPTABLES -P FORWARD ACCEPT

    depois bloqueia as portas q vc nao quer q fique abertas.

  3. #3

    Padrão

    Posta ai tua necessidade ... derrepente a dica do mastellaro te ajuda ...

    Falow ...

  4. #4
    Carretta
    Visitante

    Padrão

    Acho q isso pode te ajudar

    iptables -A FORWARD -p tcp -s $REDEINT --dport 20:63353 -j ACCEPT


    qquer coisa posta ae.

    vlw

  5. #5

    Padrão

    Omita o parâmetro --dports que ele interpreta como todas.

  6. #6

    Padrão

    Kra da uma olhadinha no guia foca:
    Guia Foca GNU/Linux - Firewall iptables

    vo ate pega o exemplo de la:
    iptables -A INPUT -p tcp -i ppp0 -m multiport --destination-port 21,23,25,80,110,113,6667 -j DROP

    Creio q isso resolve seu problema, basta agora vc adaptar a sua necessidade

  7. #7

    Padrão

    Pessoal,

    Resolvi usar a dica do nosso amigo MAstellaro
    IPTABLES -P FORWARD ACCEPT.

    Grato pela atenção!


    Valois