
Enviado em 19/02/2016 - 10:40h
Olá, tenho um bridge configurado para interligar a rede de uma empresa vizinha a rede interna de minha empresa, com esse bridge pretendo permitir a conexão de minha rede a deles (acessando o servidor de arquivos da empresa) mas impedir a conexão deles com o servidor de arquivos que temos aqui. O bridge foi configurado com minha rede no eth0 e com a rede da outra empresa no eth1. O arquivo de configuração do iptables ficou da seguite maneira:echo --------
echo flush
iptables -F
iptables -X
echo flush OK
echo --------
echo limitando o ping
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -j DROP
echo --------
echo bloqueando pacotes de inicializacao pela eth1
iptables -A FORWARD -m physdev --physdev-in eth1 -m state --state NEW -j DROP
iptables -A INPUT -m physdev --physdev-in eth1 -m state --state NEW -j DROP
echo --------
echo bloqueando pacotes invalidos pela eth1
iptables -A FORWARD -m physdev --physdev-in eth1 -m state --state INVALID -j DROP
iptables -A INPUT -m physdev --physdev-in eth1 -m state --state INVALID -j DROP
Cinnamon seria a aposta acertada frente às outras interfaces gráficas mais populares?
KDE Plasma - porque pode ser a melhor opção de interface gráfica
Gentoo: detectando impressoras de rede e como fixar uma impressora por IP
Como o GNOME conseguiu o feito de ser preterido por outras interfaces gráficas
Acessando o terminal do seu PC pelo celular fora de casa
Por que sua empresa precisa de uma PKI (e como automatizar EMISSÕES de certificados via Web API)
Midia de instalação LM-21.3 não inicializa (0)
Vou destruir sua infância:) (8)
Interface gráfica com problema (2)









