eli, O trafego de entrada na lo esta bloqueado. Tente colocar uma regra para permitir o trafego na lo:
# iptables -I INPUT -i lo -j ACCEPT Quando tu estiver fazendo um firewall com a politica negar-tudo eh bom tu colocar uma regra de log no fim do INPUT, assim fica mais facil fazer debug. # iptables -A INPUT -j LOG -- Vinicius >-- Original Message -- >Date: Thu, 31 Jul 2003 18:24:44 -0300 >From: [EMAIL PROTECTED] >To: [EMAIL PROTECTED] >Cc: [EMAIL PROTECTED] >Subject: [slack-users] IPTABLES??? N �o consigo na > vegar!!!!!!!! Socorro!!!!! >Reply-To: Lista de Usuarios do Slackware Linux <slack-users> > > > Ol� Salva lista... Fiz a regra abaixo em um servidor firewall para fazer nat para um servidor ftp... est� funcionando que � uma beleza... mas de dentro do servidor n�o consigo navegar.... para internet.. algu�m pode ajudar? Obriga >o! iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT iptables -A FORWARD -i eth1 -o e >h0 -j ACCEPT iptables -A FORWARD -j LOG iptables -A OUTPUT -o eth0 -j ACCEPT iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -t nat -A PREROUTING -p tcp --dport 20 -d 200.x.x.x -j >NAT --to 192.168.x.x iptables -t nat -A POSTROUTING -p tcp --sport 20 -s 192.168.x.x -j SNAT --to 200.x.x.x iptables -t nat -A PREROUTING -p tcp --dport 21 -d 200.x.x.x -j DNAT --to 192.1668.x.x iptables -t nat -A POSTROUTING -p tcp --sport 21 >-s 192.168.x.x -j SNAT --to 200.x.x.x _______________________________________________ slack-users mailing list [EMAIL PROTECTED] http://www.linuxmag.com.br/mailman/listinfo/slack-users _______________________________________________ slack-users mailing list [EMAIL PROTECTED] http://www.linuxmag.com.br/mailman/listinfo/slack-users

