Modelo pedido aumento demanda CELG

2462 palavras 10 páginas
IPTABLES
GIOVANNI OLIVEIRA BARONI BRANDÃO
Faculdade de Tecnologia SENAC Goiás
Goiânia/Goiás – Brasil

RESUMO

três tabelas: Filter Nat e Mangle, cada uma com regras e objetivos básicos.

O objetivo deste tutorial é mostrar como implementar o IPTABLES.

1. AS TABELAS

O Iptables como filtro de pacotes nos proporciona três grandes funções: controle, segurança e vigilância.
Palavras chave: Firewall, Iptables.

ABSTRACT
The purpose of this tutorial is to show how to implement the IPTABLES.
The iptables packet filter and provides us with three major functions: control, security and surveillance. Keywords: Firewall, Iptables.

INTRODUÇÃO

Desde 1994 o Iptables vem implementando a filtragem de pacotes e sofreu
…exibir mais conteúdo…

Vai chegar, mas não vai ter como voltar, pois a rede 192.168 é privada e este endereço será descartado pelo roteador no retorno da mensagem
O NAT faz então a mudança do endereço de origem para o endereço do firewal, e no retorno, consulta a tabela e entrega para o host devido.
Este é um exemplo de SNAT, foi mudado o
Source NAT.
Existe uma tabela NAT que guarda os registros de modificação dos pacotes
Exemplos:
# manda todo o trafego para o 192.168.1.12, exceto icmp iptables -t nat -A PREROUTING -s
0/0 -d $IP_PUBLICO ! -p icmp -j
DNAT --to 192.168.1.10

*Antes o ! vinha antes do tipo do protocolo ou qualquer coisa, agora nega a expressão inteira *Fazer o SNAT de todo o trafego da rede interna para a Internet iptables -t nat -A POSTROUTING -s
192.168.1.0/24 -d 0/0 -j SNAT -to $IP_PUBLICO
*Fazer o SNAT de todo o trafego da rede interna para a Internet, exceto web que passa pelo squid iptables -t nat -A POSTROUTING -s
192.168.1.0/24 -d 0/0 -p tcp ! -dport 80 -j SNAT --to $IP_PUBLICO
Se o IP do roteador mudar
*Fazer o SNAT de todo o trafego da rede interna para a Internet (com IP dinâmico) iptables -t nat -A POSTROUTING -s
192.168.1.0/24
-d
0/0
-j
MASQUERADE
*Fazer o SNAT de todo o trafego da rede interna para a Internet, exceto web que passa pelo squid iptables -t nat -A POSTROUTING -s
192.168.1.0/24 -d 0/0 -p tcp ! -dport 80 -j MASQUERADE
MASQUERADE, SNAT com ip dinâmico
Se o

Relacionados

  • Projeto recicle com arte
    6195 palavras | 25 páginas
  • Plano financeiro tapiocaria
    14987 palavras | 60 páginas
  • Realidade étnica, social, histórica, geográfica, cultural, política, e econômica do estado do goiás
    11654 palavras | 47 páginas
  • Resumo história de goiás - palacín
    18659 palavras | 75 páginas