14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Porta de redirecionamento<br />

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

Se não for especificada porta alguma neste campo, a porta de destino <strong>do</strong> pacote será<br />

utilizada como porta de redirecionamento. Caso alguma porta seja especificada, esta<br />

será utilizada como porta de redirecionamento.<br />

É possível que, ao adicionar uma regra errada, sua máquina pare de funcionar<br />

corretamente. Neste caso, utilize o coman<strong>do</strong> netconf - -resetfw, que todas as regras<br />

<strong>do</strong> filtro de pacotes serão temporariamente desativadas.<br />

Além de adicionar regras para pacotes que entram na máquina, é possível adicionar<br />

regras para pacotes que saem da máquina e para pacotes que passam<br />

através da máquina, de uma interface de rede para outra. O <strong>Linux</strong>conf utiliza<br />

os termos “Firewall para saída” e “Firewall por reenvio”, respectivamente, para<br />

definir estes <strong>do</strong>is tipos de regras. Enquanto que, regras de saída não têm um<br />

uso muito grande em grande parte <strong>do</strong>s casos, regras de reenvio são comumente<br />

utilizadas quan<strong>do</strong> se tem uma máquina como gateway entre uma rede local e a<br />

Internet (ou outra rede qualquer).<br />

Por este motivo, nos deteremos na explicação <strong>do</strong> “Firewall por reenvio”. Além<br />

disto, a configuração de regras de entrada e de saída são semelhantes, embora a<br />

lógica seja invertida. Na Figura 8-9, pode ser observa<strong>do</strong> um exemplo típico de<br />

utilização de “Firewall por reenvio”.<br />

219

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!