--- "Rogerio Araujo(TERRA)" <[EMAIL PROTECTED]> wrote:
(corta)
> Como configuro no iptables para bloquear qualqure acesso telnet que
> nao
> seja atraves de enderecos locais (192.xxx.xxx.xxx) ? 
> 


  Imagino que ela tenha duas interfaces de rede, estou certo?
  Bloqueia a interface da rede externa/internet. Considerando que ela
seja a eth1:
  iptables -A INPUT -s 0/0 -i eth1 -p tcp --dport 23 -j DROP

  Ou ent�o pelo IP, mesmo:
  iptables -A INPUT -s 192.xxx.xxx.xxx/m�scara -p tcp --dport 23 -j
ACCEPT
  iptables -A INPUT -s 0/0 -p tcp --dport 23 -j DROP

  Eu prefiro da primeira maneira.

[]'s

  


=====
===
  _
 ( )    Helder Jean
 -|-    Engenharia de Computa��o - UFRN - http://www.ufrn.br
  |     Administrador de Redes - Lab. dos Cursos de Computa��o
  |     Linux Registered User #229979
ankh

__________________________________________________
Do you Yahoo!?
Yahoo! Shopping - Send Flowers for Valentine's Day
http://shopping.yahoo.com

Assinantes em 18/02/2003: 2223
Mensagens recebidas desde 07/01/1999: 201613
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a