Conectividade Social e Conexão Segura - Resolvido!

Publicado por Ivo Sampaio Corrêa Júnior em 27/03/2007

[ Hits: 11.595 ]

 


Conectividade Social e Conexão Segura - Resolvido!



Conectividade Social

Tirar o proxy transparente:

iptables -t nat -I PREROUTING -i eth0 -d 200.201.174.0/24 -p tcp --dport 80 -j REDIRECT --to-port

iptables -t nat -A PREROUTING -i eth0 -d internetcaixa.caixa.gov.br -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -d www.caixa.gov.br -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -d www1.caixa.gov.br -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -d cmt.caixa.gov.br -p tcp --dport 80 -j ACCEPT

Deixar o IP da CEF passar direto pra rede interna:

iptables -I FORWARD -p tcp --dport 80 -s 192.168.0.0/24 -d 200.201.174.0/24 -j ACCEPT

Liberar programas Conectividade:

iptables -I FORWARD -p tcp --dport 21 -d 200.201.174.207 -j ACCEPT
iptables -I FORWARD -p tcp --dport 80 -d 200.201.174.207 -j ACCEPT
iptables -I FORWARD -p tcp --dport 20001:20005 -s 200.201.174.207 -j ACCEPT
iptables -I FORWARD -p tcp --dport 20000:20019 -d 200.201.174.207 -j ACCEPT
iptables -I FORWARD -p tcp -s 200.201.174.207 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -I PREROUTING -d 200.201.174.207 -j ACCEPT
iptables -t nat -I PREROUTING -s 200.201.174.207 -j ACCEPT
iptables -A INPUT -i eth1 -p udp -s 200.201.174.207 -j ACCEPT
iptables -A INPUT -i eth0 -p udp -s 200.201.174.207 -j ACCEPT
iptables -A OUTPUT -p tcp --destination-port 2631:2631 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 2631:2631 -j ACCEPT
Outras dicas deste autor
Nenhuma dica encontrada.
Leitura recomendada

Tirar permissão de root para conexão SSH

Como instalar uma impressora Epson Stylus TX125 em Ubuntu 10.10

Instalando o Shibboleth Service Provider (2.3) no Gentoo

Instalando Boost no openSUSE (lazy method)

Executar comando que exija root como usuário comum

  

Comentários
[1] Comentário enviado por smrabelo em 16/04/2007 - 20:40h

Como vc configurou o navegador ? no meu caso uso o IE 6.0.



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts