debian_forex
(usa Debian)
Enviado em 21/10/2009 - 10:19h
Montei um firewall/roteador entre 3 redes distintas.
1- Internet
2- 10.2.32.0
3- 192.168.0.0
da rede 192.168.0.0 acesso via navegador paginas de intranet da rede 10.2.32.0, mas não consigo pingar entre elas. acho que deve ser o meu firewall, porem as regras criadas deveriam permitir. Gostaria que alguém pudesse me ajudar com isso.
Segue as regras de interesse do assunto:
---------------------------------------------------------
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -s 10.2.32.0/22 -j ACCEPT
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
iptables -A FORWARD -s 10.2.32.0/22 -d 192.168.0.0/24 -p icmp --icmp-type 0 -j ACCEPT
iptables -A FORWARD -d 10.2.32.0/22 -s 192.168.0.0/24 -p icmp --icmp-type 0 -j ACCEPT
iptables -A FORWARD -s 10.2.32.0/22 -d 192.168.0.0/24 -p icmp --icmp-type 8 -j ACCEPT
iptables -A FORWARD -d 10.2.32.0/22 -s 192.168.0.0/24 -p icmp --icmp-type 8 -j ACCEPT
iptables -A FORWARD -s 10.2.32.0/22 -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 10.2.32.0/22 -s 192.168.0.0/24 -j ACCEPT
--------------------------------------------------------------------
Obrigado