Escolar Documentos
Profissional Documentos
Cultura Documentos
Aulaintroiptables 091111070307 Phpapp01
Aulaintroiptables 091111070307 Phpapp01
Introduo ao iptables
Marcelo Barros de Almeida
marcelobarrosalmeida@gmail.com
Sumrio
Caractersticas do iptables
Conceitos bsicos
Principais comandos
Principais filtros
Principais aes
!efer"ncias
Iptables
Principais caractersticas
I/P;0
,;0P;0
-,!<A!D
P!=!,;0I/>
,;0P;0
P,.0!,;0I/>
Conceitos bsicos
P!=!,;0I/>
I/P;0
-,!<A!D
,;0P;0
P,.0!,;0I/>
filter
mangle
nat )D/A0+
ra5
filter
mangle
ra5
mangle
nat )D/A0+
mangle
nat )./A0+
!oteamento !oteamento
interface
de entrada
filter
mangle
interface
de sada
.al3ando4
!estaurando4
iptables 8/ internet
iptables 8- I/P;0
iptables 8K I/P;0
Principais comandos de manipulao de
cadeias no iptables
iptables 8? 8n 88line8number
iptables 8D I/P;0 N
88icmp8tYpe FtipoD4 filtra por tipo de pacotes ICMP. Por e2emplo1 L ' o
ping1 mas Oec7o8re6uestQ poderia ser usado. Te*a a lista completa com
Oiptables 8p icmp Z7elpQ
8m limit4 limita 6uantas 3e(es uma regra pode ser casada dentro de um
inter3alo de tempo. Por e2emplo1 O8m limit 88limit :RsQ ou O8m 88limit
9MMMR7ourQ. G poss3el especificar limites de ra*adas *unto com88limit8burst.
Por e2emplo O8m limit 88limit NRs 88limit8burst 9MQ.
] ec7o 9 D RprocRsYsRnetRip3%RipEfor5ard
fire5all
internet intranet
et79 et7M
Principais a&es no iptables
(S.(#
Caso de uso tpico para criao de 3irtual ser3ers1 onde ' preciso regras
para 6uem 3em de fora1 para m6uina na intranet e para o prCprio fire5all.
Caso 3oc" ten7a criado uma cadeia1 pode usar o 8* para redirecionar a
filtragem para ela4
8* FnomeEdaEcadeiaD
Ao terminar1 caso nen7uma regra ten7a sido acionada1 o flu2o 3olta para
6uem redirecionou e o processamento continua. Caso contrrio1 '
interrompido.
iptables 8/ internet
7ttp4RR555.fro(entu2.netRdocumentsRiptables8tutorialR
7ttp4RRfocalinu2.cipsga.org.brRguiaRa3ancadoRc78f58iptables.7tml
7ttp4RR555.netfilter.orgRdocumentationR