Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Iptables -A FORWARD -p tcp -i eth1 –sport 2038 -d 74.53.101.194 -j ACCEPT

    Scheduled Pinned Locked Moved Portuguese
    6 Posts 3 Posters 2.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      suportefloripa
      last edited by

      Como fazer esta regra no pfsense? pois nem entendo ela direito.

      iptables -A FORWARD -p tcp -i eth1 –sport 2038 -d 74.53.101.194 -j ACCEPT

      Obrigado.

      Rodrigo Motta
      Florianópolis - SC
      http://www.rodrigomotta.info

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        @suportefloripa:

        Como fazer esta regra no pfsense? pois nem entendo ela direito.

        iptables -A FORWARD -p tcp -i eth1 –sport 2038 -d 74.53.101.194 -j ACCEPT

        Obrigado.

        Esta é uma regra simples onde você libera acesso de um cliente saindo com porta de origem 2038 para um ip de destino 74.53.101.194

        192.168.1.50:2038 -> 74.53.101.194:any

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • S
          suportefloripa
          last edited by

          Eu pensei que esta regra liberava acesso deste ip externo com todos da rede. pois usamos um software que usa esta porta e provsvelmente este ip externo.

          Rodrigo Motta
          Florianópolis - SC
          http://www.rodrigomotta.info

          1 Reply Last reply Reply Quote 0
          • J
            johnnybe
            last edited by

            -d significa destino
            -i eth1 especifica a interface de origem
            –sport especifica a porta de origem

            Maiores informações sobre iptables:
            http://www.jsbusiness.com.br/foca/avancado/ch-fw-iptables.htm

            you would not believe the view up here

            1 Reply Last reply Reply Quote 0
            • J
              johnnybe
              last edited by

              @suportefloripa:

              Eu pensei que esta regra liberava acesso deste ip externo com todos da rede. pois usamos um software que usa esta porta e provsvelmente este ip externo.

              Com todos da rede não… apenas aos clientes (hosts) que estão "ouvindo" naquela determinada interface, no caso eth1 que por sinal de trata de uma interface ethernet. Por se tratar de um firewall com tabelas de estado da conexão, qualquer servidor, ou mesmo cliente, que esteja  constantemente "ouvindo" numa determinada porta para um determinado IP estará conectado na porta/IP até que um dos dois finalizem essa conexão.

              you would not believe the view up here

              1 Reply Last reply Reply Quote 0
              • S
                suportefloripa
                last edited by

                vlw pessoal. agora entendi. muito obrigado a todos.

                Rodrigo Motta
                Florianópolis - SC
                http://www.rodrigomotta.info

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.