
Enviado em 19/02/2016 - 10:40h
Olá, tenho um bridge configurado para interligar a rede de uma empresa vizinha a rede interna de minha empresa, com esse bridge pretendo permitir a conexão de minha rede a deles (acessando o servidor de arquivos da empresa) mas impedir a conexão deles com o servidor de arquivos que temos aqui. O bridge foi configurado com minha rede no eth0 e com a rede da outra empresa no eth1. O arquivo de configuração do iptables ficou da seguite maneira:echo --------
echo flush
iptables -F
iptables -X
echo flush OK
echo --------
echo limitando o ping
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type echo-request -j DROP
echo --------
echo bloqueando pacotes de inicializacao pela eth1
iptables -A FORWARD -m physdev --physdev-in eth1 -m state --state NEW -j DROP
iptables -A INPUT -m physdev --physdev-in eth1 -m state --state NEW -j DROP
echo --------
echo bloqueando pacotes invalidos pela eth1
iptables -A FORWARD -m physdev --physdev-in eth1 -m state --state INVALID -j DROP
iptables -A INPUT -m physdev --physdev-in eth1 -m state --state INVALID -j DROP
Berry Bank: Criando um Banco Digital Gamificado para seus Filhos com Gentoo, Flask e Tailscale
Papagaiando o XFCE com temas e recursos
Instale o DOOM Retro no Gentoo facilmente via Overlay
Steam (Flatpak) rodando jogos em partição NTFS
O dock Plank + U-Launcher deixam qualquer desktop mais produtivo
Instalar Linux em notebook Sony Vaio VPCEG13EB (17)
Alguém tem que acabar com ANATEL!!! (10)
O que você está ouvindo agora? [2] (229)









