Cristiano_Be
(usa Ubuntu)
Enviado em 14/10/2016 - 08:28h
xandao89 escreveu:
Cristiano bom dia!
Realmente seus esclarecimentos me ajudaram. Dando mais umas fuçadas aqui achei um script (extensão .sh) que contém todas as configurações de IPTables do servidor.
Esse script está na pasta /etc/init.d
Fiquei na dúvida, ele precisa ser "startado", ou seja, preciso iniciar esse script para ele valer ou simplesmente por ele existir ele já faz a filtragem conforme está nas configs dele?
Enfim, percebi realmente que preciso contratar outro IP Fixo da Copel, até ai tudo bem. Quando o link entrar farei a modificação do DNS apontando para o novo IP e teoricamente tudo funcionará.
Provavelmente precise configurar o roteador também, pois uma das placas de rede do servidor de entrada aponta para o roteador no endereço 192.168.1.100 e existem diversas linhas de código do IP Tables que se referem à esse IP, então acredito que o novo modem deve distribuir IP nessa faixa também, certo?
Com relação à porta SSH ela não é a 22, mas já descobri as linhas de código que apontam para outra porta, a princípio tá fácil essa parte, fica tudo no script que descrevi logo acima.
As configurações que são feitas no iptables são perdidas quando o micro é desligado ou reiniciado. Por isso que as configurações do iptables ficam em um script para ser startado. Dessa forma, se o seu script for executavel, você pode dar stop e start nele quando quiser.
Digamos que seu script se chama FIREWALL
Se ele for executavel, você pode parar e iniciar ele com o comando /etc/init.d/FIREWALL start. Para parar é so usar o stop.
Com certeza seu script já está como executavel, mas se não tive, é só usar o comando chmod +x. (chmod +x /etc/init.d/FIREWALL)
Para o script ser carregado no boot do micro, eu coloco o comando (/etc/init.d/FIREWALL start) no arquivo /etc/rc.local. É o primeiro comando do arquivo. Dessa forma toda vez que o micro reiniciar o script do iptables carrega sozinho.
Para você checar se o seu firewall carregou, vou pode usar o comando (iptables -L) para exibir informações.
Faça um backup e faça os testes. Pode ser que isso tudo esteja pronto no seu servidor.
O modem/roteador tem que ficar na mesma classe de ip do seu servidor. Eu aconselho manter as faixas de ip que estão na interface de rede do servidor e no script do iptables. Não que não possa mudar as configurações no servidor, mas eu acho mais facil trocar a classe de ip do modem/roteador (se necessário for). De todo jeito você vai ter que configurar o modem (discagem, portas e etc), então se fosse eu, escolheria mecher só no modem/roteador.