iptables novo

1. iptables novo

daniel
danielrsj

(usa Debian)

Enviado em 02/07/2010 - 11:38h

Pessoal não estou conseguindo resolver isso....

Antigamente quando usava o iptables versão 1.4.0 ou anteriores eu usava o seguinte comando:

iptables -t nat -A PREROUTING -s 192.168.50.0/24 -p tcp --dport 443 -j DROP

E funcionava corretamente, ou seja, eu conseguia bloquear essa porta especíifica (somente como exemplo)

Porém agora que estou usando uma versão mais nova do iptables (v 1.4.8) não esse comando não funciona... retorna o seguinte erro:
The "nat" table is not intended for filtering, the use of DROP is therefore inhibited.

Tentei instalar a versão 1.4.0 no kernel 2.6.34 mas não consegui.


Alguém poderia me ajudar a instalar a versão 1.4.0 no kernel 2.6.34 ou então me explicar como bloquear as portas na tabela nat?

***URGENTE***

danielrsj@hotmail.com


  


2. Re: iptables novo

Jefferson Diego
Diede

(usa Debian)

Enviado em 02/07/2010 - 22:25h

Bom amigo, a tabela NAT realmente não foi fieta para filtragem. Já fazia um tempo que o iptables retornava uma mensagem dizendo que nas próximas versões o uso de filtragem (precisamente o DROP) nesta tabela não seria permitido.
Se você quer bloquer o que atravessa seu gateway na porta 443, use a tabela filter para isso:

iptables -t filter -A FORWARD -s 192.168.50.0/24 -p tcp --dport 443 -j DROP






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts