[Fedora-users-br] roteamento no fedora5

Alexandre Singulani alexsingr em hotmail.com
Sex Nov 24 09:49:07 UTC 2006


[root em localhost ~]# iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http
ACCEPT     udp  --  anywhere             anywhere            udp dpt:http

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http
ACCEPT     udp  --  anywhere             anywhere            udp dpt:http

Chain OUTPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http
ACCEPT     udp  --  anywhere             anywhere            udp dpt:http



>From: "Rafael Gomes" <rafael em gnufacs.org>
>Reply-To: Lista de discussão voltada para os usuários brasileiros do Fedora 
><fedora-users-br em redhat.com>
>To: "Lista de discussão voltada para os usuários brasileiros do Fedora" 
><fedora-users-br em redhat.com>
>Subject: Re: [Fedora-users-br] roteamento no fedora5
>Date: Thu, 23 Nov 2006 21:28:17 -0300
>
>Estranho isso deveria funcionar...
>
>digita
>
>#iptables -L
>
>e posta o resultado aqui !!!
>
>Em 23/11/06, Alexandre Singulani <alexsingr em hotmail.com> escreveu:
>>
>>Bem, to quebrando cabeça aqui um pouco e o lance é o seguinte, pra começar
>>tenho que primeiramente colocar DROP em todos os chains....
>>
>>iptables -P INPUT DROP
>>
>>iptables -P OUTPUT DROP
>>
>>iptables -P FORWARD DROP
>>
>>Depois disso eu vou liberando apenas o que for necessário. Até ai tudo
>>bem, mas o meu problema é que não to conseguindo liberar o acesso a
>>internet... Antes de "DROPAR" isso a internet tava funfando numa boa.
>>
>>iptables -A INPUT -p tcp --dport 80 -j ACCEPT
>>
>>iptables -A INPUT -p udp --dport 80 -j ACCEPT
>>
>>e to fazendo isso com OUTPUT e FORWARD também....so que fica sem acesso a
>>internet.
>>
>>
>>
>>O que eu tava querendo fazer era o seguinte: bloquear todas as portas,
>>liberando somente a porta 80. Com isso o tráfego ficaria somente pra
>>internet, não poderia usar outra porta, assim como os programas P2P usam. 
>>O
>>que eu estou fazendo de errado??
>>
>>Ah, isso acontece quando eu DROPO os padroes do nat também...
>>
>>[]s
>>
>>  ------------------------------
>>From:  *"Rafael Gomes" <rafael em gnufacs.org>*
>>Reply-To:  *Lista de discussão voltada para os usuários brasileiros do
>>Fedora <fedora-users-br em redhat.com>*
>>To:  *"Lista de discussão voltada para os usuários brasileiros do Fedora"
>><fedora-users-br em redhat.com>*
>>Subject:  *Re: [Fedora-users-br] roteamento no fedora5*
>>Date:  *Tue, 14 Nov 2006 12:02:14 -0300*
>>
>>foca linux
>>
>>Em 14/11/06, Alexandre Singulani <alexsingr em hotmail.com> escreveu:
>> >
>> >  Bom.... o basico entao eu consegui fazer, agora quero me aprimorar um
>>pouco nisso, como por exemplo bloquear todas as portas e liberar apenas as
>>que eu achar que devo. Tipo, bloquear emule, bittorrent...etc..
>>
>>
>>
>>se alguem souber ai de algum tutorial bem basico, eu agradeço, pois ja
>>achei alguns na net, mas sao meio complexos...e sou iniciante...:-)
>>
>>
>>
>>[]s
>>
>>    ------------------------------
>>  From:  *"Gabriel Lovison" <gabriel.lovison em gmail.com>*
>>Reply-To:  *
>>Lista de discussão voltada para os usuários brasileiros do Fedora <
>>fedora-users-br em redhat.com>*
>>
>>To:  *"Lista de discussão voltada para os usuários brasileiros do Fedora"
>><fedora-users-br em redhat.com
>> >*
>>Subject:  *Re: [Fedora-users-br] roteamento no fedora5*
>>Date:  *Tue, 14 Nov 2006 12:46:35 -0200*
>>
>>a principio sim, pq vc ja definiu a tabela de roteamento para q os pacotes
>>que vierem da eth1 sairão pela eth0
>>
>>--
>>Gabriel Z. Lovison
>>  http://www.cartuchosmais.com.br
>>
>>  >--
>> >Fedora-users-br mailing list
>> >Fedora-users-br em redhat.com
>>
>> >https://www.redhat.com/mailman/listinfo/fedora-users-br
>>
>>
>>------------------------------
>>Chegou o Windows Live spaces com rede social!
>><http://g.msn.com/8HMABRBR/2755??PS=47575>
>>Confira aqui!
>>
>>--
>>Fedora-users-br mailing list
>>Fedora-users-br em redhat.com
>>https://www.redhat.com/mailman/listinfo/fedora-users-br
>>
>>
>>
>>
>>
>>--
>>Rafael Brito Gomes
>>Sistema de Informação
>>Universidade Salvador
>>
>>Linux User - 430086
>>
>>Meu Blog
>>http://rafaelgomes.wordpress.com/
>>
>>Blog do Sinot
>>http://sinot.wordpress.com/
>>
>>Calourada Livre da Unifacs
>>
>>http://wiki.unifacs.br/gnufacs/twiki/bin/view/Gnufacs/ProgCalourada20062
>>
>> >--
>> >Fedora-users-br mailing list
>> >Fedora-users-br em redhat.com
>> >https://www.redhat.com/mailman/listinfo/fedora-users-br
>>
>>
>>------------------------------
>>O Windows Live Spaces é seu espaço na internet com fotos (500 por mês),
>>blog e agora com rede social. Particpe 
>>também!<http://g.msn.com/8HMABRBR/2746??PS=47575>
>>
>>--
>>Fedora-users-br mailing list
>>Fedora-users-br em redhat.com
>>https://www.redhat.com/mailman/listinfo/fedora-users-br
>>
>>
>>
>
>
>--
>Rafael Brito Gomes
>Sistema de Informação
>Universidade de Salvador (UNIFACS)
>
>Linux User - 430086
>
>O Tabareu - A Arte em sua forma mais Pura!
>http://tabareu.wordpress.com/
>
>Blog do Sinot
>http://sinot.wordpress.com/


>--
>Fedora-users-br mailing list
>Fedora-users-br em redhat.com
>https://www.redhat.com/mailman/listinfo/fedora-users-br

_________________________________________________________________
Seja um dos primeiros a testar o novo Windows Live Mail Beta- grátis. Acesse 
http://www.ideas.live.com/programpage.aspx?versionId=5d21c51a-b161-4314-9b0e-4911fb2b2e6d




Mais detalhes sobre a lista de discussão Fedora-users-br