
LSSilva
(usa Outra)
Enviado em 29/08/2017 - 17:51h
legiao escreveu:
Preciso criar uma regra no iptable para bloquear o acessos ao TS externo somente para ranges do Brasil.
Quer bloquear o acesso aos IP's do Brasil?
Bom, de toda forma, se seu router é Linux e você utiliza IPTABLES, vai depender de qual política seu firewall assume.
Se é ACCEPT (externo):
iptables -A FORWARD -i "interface internet" -p tcp --dport 3389 -s "ip/faixa que eu quero que acesse" -j ACCEPT
iptables -A FORWARD -i "interface internet" -p tcp --dport 3389 -j DROP
Se é DROP (externo):
iptables -A FORWARD -i "interface internet" -p tcp --dport 3389 -s "ip/faixa que eu quero que acesse" -j ACCEPT