
Enviado em 13/06/2013 - 11:02h
Tem como definir uma politica padrão para uma interface especifica? tipo só pra eth1, tentei iptables -P INPUT -i eth1 -j DROP, não funciona. O cenário é o seguinte: tenho uma máquina Debian com duas placas de rede, essa máquina faz o roteamento da internet para a rede local, e está com NAT habilitado, na mesma máquina tenho o Squid instalado, preciso bloquear tudo e liberar conexão apenas para o Squid, isso para obrigar as máquinas da rede interna usarem o proxy, não posso fazer um proxy transparente. tentei bloquear tudo com iptables -P INPUT DROP e iptables -P OUTPUT DROP, liberar porta do Squid: iptables -A INPUT -p tcp --dport 3128 -j ACCEPT e iptables -A OUTPUT -p tcp --dport 3128 -j ACCEPT. Com esses comandos a máquina debian que é ligada diretamente a internet fica sem conexão e os cliente da rede interna também, nada funciona.File Browser: Crie sua Nuvem Pessoal Privada
A produção de áudio e vídeo no Linux e as distribuições dedicadas a esse fim
Criptografando sua Home com Gocryptfs para tristeza do meliante
A Involução do Linux e as Lambanças Desnecessárias desde o seu Lançamento
O Journal no Linux para a guarda e consulta de logs do sistema
Ocultando asteriscos ao digitar senha no Ubuntu
Ativar pacotes amd64v3 no Ubuntu
Continuando meus tópicos anteriores (12)
VoidBR - Void Linux adaptado ao Brasil. (0)









