Enviado em 19/02/2016 - 10:40h
Olá, tenho um bridge configurado para interligar a rede de uma empresa vizinha a rede interna de minha empresa, com esse bridge pretendo permitir a conexão de minha rede a deles (acessando o servidor de arquivos da empresa) mas impedir a conexão deles com o servidor de arquivos que temos aqui. O bridge foi configurado com minha rede no eth0 e com a rede da outra empresa no eth1. O arquivo de configuração do iptables ficou da seguite maneira:echo --------
echo flush
iptables -F
iptables -X
echo flush OK
echo --------
echo limitando o ping
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -j DROP
echo --------
echo bloqueando pacotes de inicializacao pela eth1
iptables -A FORWARD -m physdev --physdev-in eth1 -m state --state NEW -j DROP
iptables -A INPUT -m physdev --physdev-in eth1 -m state --state NEW -j DROP
echo --------
echo bloqueando pacotes invalidos pela eth1
iptables -A FORWARD -m physdev --physdev-in eth1 -m state --state INVALID -j DROP
iptables -A INPUT -m physdev --physdev-in eth1 -m state --state INVALID -j DROP
Atualizando o Passado: Linux no Lenovo G460 em 2025
aaPanel - Um Painel de Hospedagem Gratuito e Poderoso
O macete do Warsaw no Linux Mint e cia
Um modo leve de ouvir/ver áudio/vídeo da internet em máquinas pererecas
Resolver algumas mensagens de erro do SSH
Instalar módulo de segurança do Banco do Brasil Warsaw do tipo .run
O que você está ouvindo agora? [2] (190)
Procrastinação e autossabotagem são problemas muito comuns na sociedad... (5)
warsaw parou de funcionar após atualização do sistema (solução) (10)