Pular para o conteúdo

Firewall com Iptables: direto ao assunto (RHEL5 e Fedora)

Sou novo por aqui e venho colocar a disposição um artigo sobre firewall. Quando comecei a usar Linux testei muitas distribuições, mas a que mais achei estável foi a Red Hat Enterprise, que foi a distribuição utilizada para testar o aqui proposto.
Alexandre alexandre.pian
Hits: 37.586 Categoria: Linux Subcategoria: Firewall
  • Indicar
  • Impressora
  • Denunciar

Parte 3: Regras de saída(OUTPUT)

Regras de saída para mim são as mais fáceis.

Obs: OUTPUT são as conexão que saem do seu servidor, não das suas maquinas clientes.

Vamos ver algumas regras básicas de saída presumindo que você está usando OUTPUT como DROP, porque se você estiver usando por padrão como ACCEPT não precisa adicionar nenhuma regra, ele estará aceitando tudo.

# iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT (aceita conexões estabelecidas)
# iptables -A OUTPUT -o lo -j ACCEPT (aceita saída localhost 127.0.0.1)
# iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT (aceita HTTP)
# iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT (aceita HTTPS)
# iptables -A OUTPUT -p tcp --dport 53 -j ACCEPT (aceita DNS)

   1. regras de entrada (INPUT)
   2. Regras de encaminhamento(FORWARD) e nat
   3. Regras de saída(OUTPUT)
   4. Finalizando
Nenhum artigo encontrado.

Firewall funcional de fácil manipulação

Um pouco sobre IPtables

Instalação do Layer7 no Debian Etch

Balanceamento de carga entre 2 placas de rede

Trabalhando com CARP nos BSD's

#1 Comentário enviado por eduardo em 11/02/2008 - 11:42h
Curto e grosso, muito bem explicado. Bom artigo. Só faltou você dizer que é possivel guardar essas regras em um arquivo executável, ai você sempre terá as regras salvas nele, sendo que também é bem mais facil de trabalhar.
#2 Comentário enviado por marcosmiras em 11/02/2008 - 11:59h
Ressaltando que vale tbm para as distros RedLikes
Red Hat
Fedora
Mandrake
CentOS
Yellow Dog (ppc)

Abraços!
Marcos Miras
#3 Comentário enviado por phelipe em 11/02/2008 - 22:47h
Muito bom o artigo. Parabéns! + Favoritos

Contribuir com comentário

Entre na sua conta para comentar.