Escolar Documentos
Profissional Documentos
Cultura Documentos
Rede de Computadores
Prof.: Thiago H. Bom Conselho
Esta atividade tem como objetivo fixar opções e configurações pertinentes ao filtro de pacotes do iptables.
Atividade Laboratorial.
1. Teste, implemente e descreva os comando e regras abaixo:
1.1. iptables –F
1.2. iptables –L –v
1.3. iptables -L --line-numbers
1.4. iptables -t filter -A INPUT -d 127.0.0.1 -j DROP
1.5. iptables -t filter -A INPUT -d 10.53.0.2 -j REJECT
1.6. iptables -t filter -A INPUT -d 192.168.0.0/16 -j DROP
1.7. iptables -t filter -D INPUT 1
1.8. iptables -t filter -D INPUT -d 127.0.0.1 -j DROP
1.9. iptables -t filter -I INPUT 1 -s 192.168.1.15 -d 127.0.0.1 -j ACCEPT
1.10. iptables -t filter -R INPUT 2 -d 10.53.0.2 -j DROP
1.11. iptables -A INPUT -s 200.200.200.0/24 -j DROP
1.12. iptables -A OUTPUT -d 10.1.2.3 -j DROP
1.13. iptables -A OUTPUT -d www.una.br -j DROP
1.14. iptables -A INPUT -d www.meebo.com -j DROP
1.15. iptables -A INPUT -s 10.53.10.2 -p udp -j DROP
1.16. iptables -A INPUT -s 10.53.10.2 -p icmp -j REJECT
1.17. iptables -A INPUT -s 10.53.10.10 -p icmp --icmp-type time-exceeded -i eth+ -j DROP
1.18. iptables -A INPUT -d 127.0.0.1 –-dport 23 -j DROP
4. Estudo de caso:
4.1. A empresa Y possui uma rede com 5 computadores do range de ip 192.168.0.0 (10-14), uma
maquina com serviço de gateway e DNS (192.168.0.5) para internet e a porta 82 para uma
aplicação em intranet. Alem disso a empresa disponibiliza uma maquina de ip 192.168.0.100
para uso ilimitado de internet. Crie as regras para a maquina de gateway para que as maquinas
não possam acessar os serviço de internet, bloqueando as portas de internet, sem atrapalhar o
serviço normal da rede. Deve-se lembrar da porta 82 da aplicação intranet. Não esqueça que há
uma maquina de acesso livre.
Bons Estudos
-t tables: define a tabela de referencia da regra a ser manipulada, há de se saber que existem 3 tabelas
disponíveis: filtro, nat, mangle. Há de saber-se que na tabela filtro encontramos três regras nativas:
INPUT, OUTPUT e FORWARD.
-R chain posição: Remove / Altera uma regra disposta na posição indicada na chain.