pogo
(usa Fedora)
Enviado em 16/07/2009 - 09:43h
Cara, quanto ao DNS você pode usar o seguinte:
iptables -t filter -A FORWARD -p udp --dport 53 -j ACCEPT
Se não me engano, não é necessário liberar no INPUT/OUTPUT.
O SARG usa o Apache para mostrar os relatórios. Então, depois de configurar o Apache no servidor, faça o seguinte no IPTables:
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --sport 80 -j ACCEPT
Para deixar mais seguro, você pode adicionar "-s 192.168.0.0/24" às regras acima para ele liberar apenas para a sua rede interna. Lembre-se de substituir 192.168.0.0 pela faixa de IP's que a sua rede interna está utilizando, se não vai dar pau.
Não se esqueça de marcar o tópico como resolvido se isso aí for a solução dos seus problemas =)
[]'s
Pedro