Bloqueio externo

1. Bloqueio externo

Filipe L. Constante
firefiery

(usa Debian)

Enviado em 02/06/2010 - 12:07h

Saudações a todos..

Bom pessoal to com o seguinte problema... em um servidor de uma filial (Fedora), o acesso externo está bloqueado e já fiz de tudo (que conheço) p/ tentar liberar o acesso. Só consigo acesso nela localmente.. Porém somos interligados via VPN.

Desativei o iptables, verifiquei os arquvos hosts, mesmo assim tem algo bloqueando o acesso externo.

Existe algum outro local que possa bloquear o acesso?

O acesso que digo é geral mesmo.. só consigo pingar a maquina e deu.

Obrigado desde já.


  


2. Re: Bloqueio externo

Carlos A. Parisotto
carlosparisotto

(usa Red Hat)

Enviado em 04/06/2010 - 11:44h

Cara, pode ser várias coisas:
>>>iptables bloqueando
solução: iptables -F
iptables -P INPUT ACCEPT
>>>SSH desativado
solução: service sshd start
>>>se o IP da WAN não estiver caindo direto no servidor,então
>>>precisa ser feito um NAT no modem ou no firewall em que está o IP
solução: fazer o NAT no modem ou no firewall
se for em firewall Linux: iptables -A PREROUTING -p tcp --dport 22 -j DNAT --to $ipservidor

Tenta verificar isso, e vê se lhe ajuda em algo.
Senão explica mais detalhes, verifica os logs:
/var/log/messages e /var/log/secure


3. Veja

Danilo
harryarroba

(usa OpenSuSE)

Enviado em 04/06/2010 - 13:16h



Carrege os modulos e compartilhe

modprobe iptable_nat
modprobe ip_conntrack_ftp
echo 1 > /proc/sys/net/ipv4/ip_forward

limpe as regras

iptables -F
iptables -F INPUT
iptables -F FORWARD
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING

Bloquear agora

iptables -P INPUT DROP #BLOQUEIA TODOS PACOTES QUE TENTAREM ENTRAR

agora isso é importante

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #ACEITA PASSAGERM DE CONEXOES ESTABELECIDAS E RELACIONADAS
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT #ACEITA PASSAGERM DE CONEXOES ESTABELECIDAS E RELACIONADAS
iptables -A INPUT -i lo -j ACCEPT #LOOPBACK PARA LOCALHOST
iptables -A FORWARD -i lo -j ACCEPT #LOOPBACK PARA LOCALHOST

iptables -A FORWARD -s 192.168.0.0/24 -d 0/0 -m state --state NEW -j ACCEPT #REPASSE DE PACOTES PARA INTERNET



espero ter ajudado, abraços!







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts