Pessoas,

  T� com uma d�vida!

  Toda vez que olho os logs do meu SAMBA vejo alguns logs de usu�rios que
  n�o fazem parte do dominio.  Fui barrar as portas 137 e 139, pois notei
  q estavam vindo de la. Ai apareceu a d�vida!  Como barro isso no
  FORWARD?  Preciso colocar qual a placa? A conexao vem de PPP0 e a rede
  interna em ETH1...

  Estariam certas essas regras?

  # PORTA 137 #
  iptables -A FORWARD -s 0/0  -d 192.168.0.0/24 -p tcp --dport 137 -j
  DROP
  iptables -A FORWARD -s 0/0  -d 192.168.0.0/24 -p udp --dport 137 -j
  DROP

  iptables -A FORWARD -s 192.168.0.0/24  -d 0/0 -p tcp --dport 137 -j
  DROP
  iptables -A FORWARD -s 192.168.0.0/24  -d 0/0 -p udp --dport 137 -j
  DROP


  # PORTA 139 #
  iptables -A FORWARD -s 0/0  -d 192.168.0.0/24 -p tcp --dport 139 -j
  DROP
  iptables -A FORWARD -s 0/0  -d 192.168.0.0/24 -p udp --dport 139 -j
  DROP

  iptables -A FORWARD -s 192.168.0.0/24  -d 0/0 -p tcp --dport 139 -j
  DROP
  iptables -A FORWARD -s 192.168.0.0/24  -d 0/0 -p udp --dport 139 -j
  DROP


  Uma outra d�vida, o que eu deveria mudar na regra para esta alem de
  DROP logar as a��es?

  Obs: Mesmo assim os arquivos de log s�o gerados....

Obrigado!
-- 
  Eduardo Rangel Thompson
  [EMAIL PROTECTED]

-- 
http://www.fastmail.fm - Send your email first class
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a