Iptables não bloqueia acesso ao modem [RESOLVIDO]

1. Iptables não bloqueia acesso ao modem [RESOLVIDO]

Karlyle
kestrel

(usa Slackware)

Enviado em 21/10/2008 - 15:41h

Amigos,
Hoje meus usuários estão conseguindo acessar meu modem/roteador que está em outra máscara e em outra range de IP.
Antes de alguns ajustes que fiz no meu Slack (firewall/Squid) eles não conseguiam.

Deixei alguma "porta" aberta? Algum CONF errado? Algum parâmetro no ipttable/squid imcompleto?

O modelo que uso é o tradicinal, ou seja, servidor com duas placas de redes. Uma p/ rede interna e outra pro modem.

Não quero meus usuários dando PING ou tentando fazer logon no meu modem!

Obrigado.
Karlyle


  


2. MELHOR RESPOSTA

Tarcisio Gomes
tarcisio.rgomes

(usa Slackware)

Enviado em 21/10/2008 - 17:14h

O que vc precisa eh rejeitar o trafego entra as duas interfaces. Pois por padrao o firewall do slackware deixa aberto o trafego entre as interfaces.


3. Poderia me exemplificar

Karlyle
kestrel

(usa Slackware)

Enviado em 21/10/2008 - 17:23h

Seria muito pedir para vc exemplificar?
A minha interna é 2.0.0.x e 255.0.0.0
A minha externa é 10.0.0.x e 255.255.0.0

Muito obrigado!



4. Re: Iptables não bloqueia acesso ao modem [RESOLVIDO]

Tarcisio Gomes
tarcisio.rgomes

(usa Slackware)

Enviado em 21/10/2008 - 17:35h

Por exemplo:
#iptables -A FORWARD -i eth0 -o eth1 -j REJECT

ou pode bloquear o trafego na faixa de ips
#iptables -A FORWARD -s 2.0.0.0/8 -d 10.0.0.0/16 -j REJECT

algo assim
Espero ter ajudado..






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts