Desculpa na demora Alcir...
Deixa o Sr. pra lá, tenho só 3.6 e me sinto um garotão ainda! rsrs...

Bem, quando eu comecei a estudar iptables, foi um dos assuntos que mais tive dificuldade de entender no linux devido a péssima qualidade dos materias disponíveis, quando finalmente encontrei algo que me abriu a mente para o Iptables, foi o seguinte texto do João Eriberto Mota Filho em: http://www.eriberto.pro.br/iptables/ , que é autor do livro : Descobrindo o Linux que encontra-se na sua segunda edição, é fraco em redes, mas ótimo material administrativo, o foco dele é Debian, mas serve para todas distros praticamente com nem 10% de perda. Se preferir existe um livrinho bem barato e leve do Urubatam Neto da Ciência Moderna só sobre Iptables, é básico, mas o suficiente para entender o principal do Iptables e bem claro com vários exemplos que funcionam: http://www.lcm.com.br/index.php?Escolha=20&Livro=L00258

Se preferir ir mais a fundo tem outro, que nacional, na minha opinião, é o mais completo, ele não é tão claro na didática quanto o primeiro, mas vale a pena ler:http://www.visualbooks.com.br/shop/mostralivro.asp?escolha=9788575022443 é do André Stato/Visual Books

Se preferir não comprar nenhum, a Internet está cheia de material também, muita coisa incompleta e feita aos tapas, que muitas vezes confundem mais do que ajudam, mas ainda assim é uma opção. Só evite o erro comum de sair adicinando um monte de regras catadas na Internet sem nem testar, cada caso é um caso e muitas vezes elas deixam seu firewall aberto para outras situações, pois no fluxo de execução do Iptables o que vale é a priemira regra igual de uma mesma chain, se por exemplo liberar acesso total em uma regra e depois "dropar" tudo, já era, ela vai estar em conflito e prevalece a primeira, terá que dar um flush e depois acertar a regra. No site de segurança da RedHat também tem muita coisa legal, lá uma vez vi uma regra básica antispoofing que nunca havia pensado, dropava todo fluxo de entrada pela sua placa de rede que tema cesso à Intrenet se oriundo da sua intranet, é lógico, se está na sua rede não pode vir de fora pois é spoofing. Claro que existem técnicas de spoofing que burlam isso internamente, mas essa já barra muita coisa. Pois segurança é livrar principalmente o básico, não ficar exposto a qualquer curioso nem na mão dos usuários, se pegar um bom cracker pela frente, aí o bicho pega!!! rsrs... Mas isso é mais lenda que outra coisa! Normalmente é mole que damos com o trivial! Se for ver, tem rede por aí compartilhando Internet com Windows 98, Wingate e NT 4 bugado, gente distribuindo IP via DHCP direto do roteador internamente na sua rede, serviços como o Telnet escancarado ou mesmo o SSH puro que é sujeito a força bruta...

Um abraço,

Wagner Brasileiro


Alcir escreveu:

Boa tarde!
 
Fico grato pela resposta dos companheiros da lista e tenho total sapiência da minha insapiência. Por isso, leio a lista diariamente para tirar minhas panes e muitas vezes só para aprender. Fico grato pelo atenção dedicada pelos participantes daqui, pois ja´ participei de outros fóruns e canais de irc onde os tratamentos são bem diferentes . Não pretendo alongar, mas muitos iniciantes querem aprender e usam esses método da troca de idéias como mais uma forma de aprendizado. Certamente, se desestimulam quando encontram o desrespeito que é frequentemente e direcionado ao que menos sabem. Aponto esse erro como uma das formas da impopularidade do linux...Quem já partipou sabe do que digo! Mas realmente vou seguindo, fazendo amigos, solucionando meus problemas e até dando dicas... Pois só sei que nada sei!
 
Agrdecimentos contínuos ao Sr. Wagner Brasileiro pela gentileza e ao Sr. Max Miorim pela ajuda frequente!
 
 
 
PS.: estudo no momento sobre nat  e proxy transparente. O roteador utilizado aqui é realmente um desses simples da Velox-SpeedStream 5200 com um Switch Dlink de 24 portas .

Em 6 de julho de 2010 16:55, Wagner Brasileiro <[email protected]> escreveu:
Max Miorim escreveu:
2010/7/6 Alcir <[email protected]>:
  
Estou usando um máquina doméstica com velox em bridge sobre dhcp.
    
Alguns provedores bloqueiam a porta 22 do SSH, de repente tu tem que
mudar o teu sshd_config para escutar em uma porta diferente, acima de
1024, que raramente sofre algum bloqueio por parte dos provedores.


  
As máquinas da rede que pretendo acessar estão atrás de um servidor com
roteador sem firewall - apesar de muitas vezes ficar com dúvidas se o
roteador também não funciona como firewall, mas isso é para uma outro
tópico.
    
Se tem um roteador "na frente" do computador remoto, tu tem que fazer
um DNAT para fazer com que as requisições cheguem neste roteador e
sejam redirecionadas para o computador dentro da rede. Na página do
iptables tem vários tutoriais bons sobre o assunto.


  
Sobre o bloqueio do ssh interno, acredito que se existisse também
impediria o scp, certo?
    
Sim, o scp e o sftp são encapsulados numa conexão ssh, eles tem o seu
próprio protocolo mas a conexão em si é a mesma que o ssh. Se tu
consegue fazer scp e não consegue ssh, provavelmente tem algo errado
no sshd_config do servidor, talvez ele esteja restritivo demais.


  

Talvez o SSH não esteja nem instalado na máquina alvo, verifique isso.


--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
 
Antes de perguntar:
http://www.istf.com.br/perguntas/
 
Para sair da lista envie um e-mail para:
[email protected]

--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
 
Antes de perguntar:
http://www.istf.com.br/perguntas/
 
Para sair da lista envie um e-mail para:
[email protected]

--
GUS-BR - Grupo de Usuários de Slackware Brasil
http://www.slackwarebrasil.org/
http://groups.google.com/group/slack-users-br
 
Antes de perguntar:
http://www.istf.com.br/perguntas/
 
Para sair da lista envie um e-mail para:
[email protected]

Responder a