irado
(usa XUbuntu)
Enviado em 23/07/2010 - 09:39h
bem.. é que nunca fiz com VM e, dado que vc vai ter apenas UMA interface na máquina é que me levou a duvidar porque os problemas com rota vão aparecer imediatamente; pra encurtar: os pacotes não saberão para onde ir - não lembro ONDE isso apareceu no curso de redes, deve ter sido - putz, óbvio - em qualquer coisa com roteamento de pacotes, etc.
Preciso dar uma revisada nos meus guardados - rs.
Bem, já que vc vai estudar o assunto, sugiro:
coloque em papel - mesmo que bem simples - qual seu topológico de rede, caminhos dos pacotes, e sua intenção (o que fazer com êles).
depois de montado o cenário vai ficar mais fácil. Aplique as regras, um bocadinho por vez, comece com algo bem simples, por exemplo APENAS as POLITICAS (sugestão: tudo DROP), depois acrescente UMA regra por vez.
ainda como sugestão: agrupe as suas regras por função: todos os INPUT, todos os OUTPUT, todos os FORWARD e os NAT (PRE/POSTROUTING). Fica mais fácil para vc mesmo analisar.
quando surgirem os problemas (sempre surgem), anote cuidadosamente as mensagens e poste novamente.
divirta-se. No fundo, é divertido :)