[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IPTABLES 1.2.11-10 - Debian Sarge



André wrote:
Galera,

Tenho aqui um servidor de firewall em produção rodando o IPTABLES 1.2.11-10 com o Debian Sarge, porem necessito rodar algumas instruções da Biblioteca libipt_connbytes.so , mas acontece que não está disponível nesta versão do IPTABLES (1.2.11), observei que a mesma está disponível no IPTABLES 1.3.6 que acompanha o Debian Etch. Alguem sabe se tem alguma forma de como rodar as instruções connbytes na versão IPTABLES 1.2.11-10 ???

Exemplo da instrução: $IPTABLES -t mangle -A FORWARD -o eth1 -p tcp -m multiport --sports 80,443 -m connbytes --connbytes 524288: --connbytes-dir reply --connbytes-mode bytes -j CLASSIFY --set-class 1:50

Um Feliz Natal e Próspero Ano Novo a TODOS.

[ ]s
André

Você teria que compilar essa biblioteca para que esteja disponível no iptables que seu firewall tem instalado.

Será mais fácil migrar para Etch que fazer essa compilação.

Boa sorte.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


Reply to: