So tenho uma observacao a fazer, quanto as duas regras do INPUT abaixo:
> iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
> iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Se estou bem certo, como o INPUT esta DROP, a segunda linha nao ira funcionar
porque voce nao permitiu novas
-Mensagem original-
De: Christian Lyra [mailto:[EMAIL PROTECTED]
Enviada em: sexta-feira, 13 de junho de 2003 9:18
Para: debian-user-portuguese@lists.debian.org
Assunto: Re: RES: Problemas com IPtables
Ois,
sorry... mas vc está errado... Existe sim PREROUTING e
POSTROUTING. Essas
Ois,
sorry... mas vc está errado... Existe sim PREROUTING e POSTROUTING.
Essas
chains são a primeira e a última a serem "atravessadas", e se referem a ações
que serão feitas antes da tomada de decisão de roteamento e após a tomada de
decisão de roteamento, respectivamente. As chains I
Primeiro creio que não exista politica de Prerouting, somente
input,output e forward.
Para uma requisição passar pelo firewall e chegar a uma maquina destino
ela precisa
fazer o seguinte percurso:
- Chegar na maquina(ser aceita por uma regra INPUT)
- Passar pela maquina (ser liberada por uma regra
4 matches
Mail list logo