exceção [RESOLVIDO]

1. exceção [RESOLVIDO]

Matheus Anderson
matheuslinux

(usa Fedora)

Enviado em 17/12/2009 - 15:43h

gostaria de saber como cadastrar uma exeção em um nat por exemplo eu criei um nat geral:
iptables -t nat -I POSTROUTING -p tcp -j MASQUERADE, ai eu quero que ele façao nat para tudo execeto para a rede 200.201.0.0/16, como eu posso fazer isso ?


  


2. Re: exceção [RESOLVIDO]

Carlos A. Parisotto
carlosparisotto

(usa Red Hat)

Enviado em 22/12/2009 - 10:16h

Vc pode fazer isso com a tabela RAW, testa a seguinte regra:
iptables -t raw -A PREROUTING -p tcp -s 200.201.0.0/16 -j NOTRACE
é uma opção, só que com essa regra, vc irá ignorar todas outras regras para pacotes vindo dessa rede.


3. Re: exceção [RESOLVIDO]

Daniel Fernandes
volcom

(usa Debian)

Enviado em 22/12/2009 - 10:35h

Pode também NEGAR para certo IP com "!" (sem aspas).

Pesquise um pouco sobre isso, pois não tenho certeza de onde exatamente deve entrar a exceção.

Abraço


4. Re: exceção [RESOLVIDO]

Carlos A. Parisotto
carlosparisotto

(usa Red Hat)

Enviado em 22/12/2009 - 12:10h

Realmente, vc pode fazer como o volcom falou, vc pode simplesmente mudar essa regra para e adicionar ali um -s !200.201.0.0/16 que ira funcionar, nem precisa adicionar outra regra.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts