O ideal seria que a politica padr�o de seu firewall fosse bloquear tudo e somente liberar o que vc quer, mas bem.... no seu caso ai vc tem q adcionar a seguinte regra:

iptables -A FORWARD -s ip.da.sua.rede/masq -p tcp -dport 20-21 -j DROP

Ex.:

iptables -A FORWARD -s 192.168.0.1/24 -p tcp --dport 20-21 -j DROP

Falow.... espero ter ajudado

Marco Aur�lio


On Mon, 19 Jul 2004 16:21:44 -0400, rogerio araujo <[EMAIL PROTECTED]> wrote:


tenho um servidor internet com link dedicado de 256kbps

o servidor � linux conectiva com tudo funcionando perfeitamente. Est�
m�quina � o proxy da rede e firewall tambem.

O que eu gostaria � de saber quais regras usando iptables posso
adicionar para evitar que os usuarios utilizem o ftp a partir de
clientes de ftp de suas maquinas. Nao tenho um servidor de ftp em meu
servidor.

Rog�rio Rodrigues de Ara�jo
Analista de Sistemas / T�cnico em Inform�tica
Linux User #235776 - Machine #172486
Projeto LBA-Experimento em Grande Escala da Biosfera-Atmosfera da
Amazonia
Escrit�rio e Laborat�rio de Apoio
Rua 24 de Outubro, 3707 - Sal� - Santarem - PA
CEP 68040-010
email : [EMAIL PROTECTED] / [EMAIL PROTECTED]
tel : + 55 93 523 4138




-- Marco Aur�lio
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a