Pular para o conteúdo

iptables novo

Responder tópico
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
  • Denunciar
  • Indicar

1. iptables novo

Enviado em 02/07/2010 - 11:38h

Pessoal não estou conseguindo resolver isso....

Antigamente quando usava o iptables versão 1.4.0 ou anteriores eu usava o seguinte comando:

iptables -t nat -A PREROUTING -s 192.168.50.0/24 -p tcp --dport 443 -j DROP

E funcionava corretamente, ou seja, eu conseguia bloquear essa porta especíifica (somente como exemplo)

Porém agora que estou usando uma versão mais nova do iptables (v 1.4.8) não esse comando não funciona... retorna o seguinte erro:
The "nat" table is not intended for filtering, the use of DROP is therefore inhibited.

Tentei instalar a versão 1.4.0 no kernel 2.6.34 mas não consegui.


Alguém poderia me ajudar a instalar a versão 1.4.0 no kernel 2.6.34 ou então me explicar como bloquear as portas na tabela nat?

***URGENTE***

danielrsj@hotmail.com

Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

2. Re: iptables novo

Enviado em 02/07/2010 - 22:25h

Bom amigo, a tabela NAT realmente não foi fieta para filtragem. Já fazia um tempo que o iptables retornava uma mensagem dizendo que nas próximas versões o uso de filtragem (precisamente o DROP) nesta tabela não seria permitido.
Se você quer bloquer o que atravessa seu gateway na porta 443, use a tabela filter para isso:

iptables -t filter -A FORWARD -s 192.168.50.0/24 -p tcp --dport 443 -j DROP

Responder tópico

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Responder tópico

Entre na sua conta para responder.

Fazer login para responder