[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Regra Iptables



Em 08-08-2011 12:05, pedro almeida escreveu:
Pessoal,
Estou com o seguinte problema, tenho algumas regras de bloqueio para todos da rede mais gostaria que determinados IP's fossem liberados já tentei inserir alguns tipos de regra e nao estou conseguindo aplicar a mesma....Alguem tem alguma dica ?

Sem as regras fica difícil, mas um exemplo bloqueando a porta 80 para todos e liberando alguns IPs (4 primeiras regras):

# Liberados na porta 80 TCP
iptables -A FORWARD -s 192.168.0.100 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 192.168.0.110 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 192.168.0.120 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 192.168.0.130 -p tcp --dport 80 -j ACCEPT
# Bloqueia porta 80 TCP
iptables -A FORWARD -s 192.168.0.0/24 -p tcp --dport 80 -j REJECT
# Aceita o resto do tráfego indo e vindo
iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
# Regra para tradução dos IPs reservados para o "público"
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

[]'s
        Junior Polegato


Reply to: