Modelo pedido aumento demanda CELG
GIOVANNI OLIVEIRA BARONI BRANDÃO
Faculdade de Tecnologia SENAC Goiás
Goiânia/Goiás – Brasil
RESUMO
três tabelas: Filter Nat e Mangle, cada uma com regras e objetivos básicos.
O objetivo deste tutorial é mostrar como implementar o IPTABLES.
1. AS TABELAS
O Iptables como filtro de pacotes nos proporciona três grandes funções: controle, segurança e vigilância.
Palavras chave: Firewall, Iptables.
ABSTRACT
The purpose of this tutorial is to show how to implement the IPTABLES.
The iptables packet filter and provides us with three major functions: control, security and surveillance. Keywords: Firewall, Iptables.
INTRODUÇÃO
Desde 1994 o Iptables vem implementando a filtragem de pacotes e sofreu …exibir mais conteúdo…
Vai chegar, mas não vai ter como voltar, pois a rede 192.168 é privada e este endereço será descartado pelo roteador no retorno da mensagem
O NAT faz então a mudança do endereço de origem para o endereço do firewal, e no retorno, consulta a tabela e entrega para o host devido.
Este é um exemplo de SNAT, foi mudado o
Source NAT.
Existe uma tabela NAT que guarda os registros de modificação dos pacotes
Exemplos:
# manda todo o trafego para o 192.168.1.12, exceto icmp iptables -t nat -A PREROUTING -s
0/0 -d $IP_PUBLICO ! -p icmp -j
DNAT --to 192.168.1.10
*Antes o ! vinha antes do tipo do protocolo ou qualquer coisa, agora nega a expressão inteira *Fazer o SNAT de todo o trafego da rede interna para a Internet iptables -t nat -A POSTROUTING -s
192.168.1.0/24 -d 0/0 -j SNAT -to $IP_PUBLICO
*Fazer o SNAT de todo o trafego da rede interna para a Internet, exceto web que passa pelo squid iptables -t nat -A POSTROUTING -s
192.168.1.0/24 -d 0/0 -p tcp ! -dport 80 -j SNAT --to $IP_PUBLICO
Se o IP do roteador mudar
*Fazer o SNAT de todo o trafego da rede interna para a Internet (com IP dinâmico) iptables -t nat -A POSTROUTING -s
192.168.1.0/24
-d
0/0
-j
MASQUERADE
*Fazer o SNAT de todo o trafego da rede interna para a Internet, exceto web que passa pelo squid iptables -t nat -A POSTROUTING -s
192.168.1.0/24 -d 0/0 -p tcp ! -dport 80 -j MASQUERADE
MASQUERADE, SNAT com ip dinâmico
Se o