rafaelpensador
(usa Ubuntu)
Enviado em 09/12/2011 - 10:34h
Ola, preciso urgente bloquear o acesso aos compartilhamentos samba em um ip que está conectado ao meu firewall.
Não quero que ele acesse compartilhamento das outras máquinas.
ja tentei todas estas regras más não obtive sucesso, ele só bloqueou o compartilhamento entre o firewall e a máquina, mas não entre a máquina e as demais máquinas.
iptables -I FORWARD -p udp --dport 137:138 -s 192.168.0.155 -j DROP
iptables -I FORWARD -p TCP --dport 137:138 -s 192.168.0.155 -j DROP
iptables -I FORWARD -p tcp --dport 139 -s 192.168.0.155 -j DROP
iptables -I FORWARD -p udp --dport 139 -s 192.168.0.155 -j DROP
iptables -I FORWARD -p tcp --dport 445 -s 192.168.0.155 -j DROP
iptables -I FORWARD -p udp --dport 445 -s 192.168.0.155 -j DROP
iptables -I INPUT -p udp --dport 137:138 -s 192.168.0.155 -j DROP
iptables -I INPUT -p TCP --dport 137:138 -s 192.168.0.155 -j DROP
iptables -I INPUT -p tcp --dport 139 -s 192.168.0.155 -j DROP
iptables -I INPUT -p udp --dport 139 -s 192.168.0.155 -j DROP
iptables -I INPUT -p tcp --dport 445 -s 192.168.0.155 -j DROP
iptables -I INPUT -p udp --dport 445 -s 192.168.0.155 -j DROP
iptables -I OUTPUT -p udp --dport 137:138 -s 192.168.0.155 -j DROP
iptables -I OUTPUT -p TCP --dport 137:138 -s 192.168.0.155 -j DROP
iptables -I OUTPUT -p tcp --dport 139 -s 192.168.0.155 -j DROP
iptables -I OUTPUT -p udp --dport 139 -s 192.168.0.155 -j DROP
iptables -I OUTPUT -p tcp --dport 445 -s 192.168.0.155 -j DROP
iptables -I OUTPUT -p udp --dport 445 -s 192.168.0.155 -j DROP
Alguma sugestão ?