Rafael,

As regras s�o analisadas linearmente, ou seja de acordo com a oderm
que voc� colocar no script.

> No iptables por ex. eu drop uma porta ex: 22 e logo em seguida eu
> libero para alguns ips...
> QUal regra vai prevalecer?

Se voc� colocar um DROP para TODOS os pacotes com destino a porta 22,
a regra abaixo nunca vai ser atingida.

> Como tem que ser no fw... 1� nega depois libera ou vice versa?

Normalmente voc� libera o que � necess�rio, e no final nega todo o resto.

Abra�o!
Alejandro Flores
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a