14.04.2013 Views

Guia do Servidor Linux

Guia do Servidor Linux

Guia do Servidor Linux

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

como superusuário:<br />

# echo 1 > /proc/sys/net/ipv4/ip_forward<br />

Capítulo 8. Segurança no Servi<strong>do</strong>r<br />

O Conectiva <strong>Linux</strong> pode habilitar esta característica automaticamente, durante a<br />

inicialização <strong>do</strong> sistema. Para que isto ocorra, deve existir uma linha com:<br />

ou<br />

IP_FORWARD="yes"<br />

IP_FORWARD="true"<br />

no arquivo /etc/sysconfig/network. Se o valor desta variável for “no” ou “false”,<br />

o Conectiva <strong>Linux</strong> não habilitará esta característica durante a inicialização <strong>do</strong><br />

sistema.<br />

Embora nenhuma regra de reenvio seja necessária para possibilitar que as máquinas<br />

da rede local acessem a Internet, pode ser interessante bloquear o acesso<br />

a alguns serviços. Por exemplo, pode ser útil bloquear a repassagem de pacotes<br />

que destinam-se à porta 80 (HTTP, geralmente), para forçar a utilização de um<br />

servi<strong>do</strong>r proxy para acesso à web. A configuração desta regra está ilustrada nas<br />

figuras a seguir.<br />

Figura 8-10. Firewall Reenvio - Origem <strong>do</strong> Pacote<br />

Figura 8-11. Firewall Reenvio - Destino <strong>do</strong> Pacote<br />

221

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!