Julgue os itens a seguir, no que se refere ao IPTables. O co...
O comando iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 200.10.10.1 está sintaticamente correto e faz a tradução dos endereços de origem que saem pela eth0 para o IP 200.10.10.1.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C
A questão aborda a configuração do IPTables, uma ferramenta fundamental no gerenciamento de regras de firewall em sistemas Linux. Especificamente, a questão trata da tradução de endereços de rede (NAT) usando o IPTables.
Para entender a resposta, vamos dissecar o comando apresentado:
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 200.10.10.1
Vamos entender cada parte do comando:
- -t nat: Especifica que estamos trabalhando na tabela nat (Network Address Translation).
- -A POSTROUTING: Adiciona uma regra na cadeia POSTROUTING, que é aplicada após a decisão de roteamento.
- -o eth0: Aplica a regra para pacotes que saem pela interface eth0.
- -j SNAT: Define a ação a ser tomada como Source Network Address Translation (SNAT), que traduz o endereço de origem do pacote.
- --to 200.10.10.1: Especifica o novo endereço IP de origem, que será 200.10.10.1.
Portanto, o comando está correto e faz exatamente o que foi descrito: realiza a tradução dos endereços de origem dos pacotes que saem pela interface eth0 para o endereço IP 200.10.10.1.
Para resolver essa questão, é importante ter conhecimento sobre:
- Os diferentes tipos de tabelas e cadeias no IPTables.
- As especificações das ações (no caso, o SNAT).
- Como aplicar regras específicas a interfaces de rede.
Compreendendo esses conceitos, a interpretação e verificação da sintaxe do comando se tornam tarefas bem mais simples.
Caso tenha mais dúvidas ou deseje aprofundar algum ponto específico, estou à disposição para ajudar!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Essa regra faz com quetodos os pacotes que irão sair pela interface eth0 tenham o seu endereço de origemalterado para 200.10.10.1
sintaxe: iptables [-t tabela] [opção] [chain] [dados] -j [acao]
-t = tabela (nat)
-A = adiciona regra (POSTROUTING)
-o = interface de saída (eth0)
-j = alvo (SNAT)
--to = IP de destino (200.10.10.1)
snat (source nat) - nat no endereço de origem, consiste em modificar o endereço de origem das máquinas clientes antes dos pacotes serem enviados
tipos de nat:
prerouting - consultado quando os pacotes precisam ser modificados ao chegarem
output - consultado quando os pacotes gerados localmente precisam ser modificados antes de serem roteados
postrouting - consultado quando os pacotes precisam ser modificados após tratamento do roteamento
http://pt.slideshare.net/leodamasceno/iptables-bsico
essa questão nos filtros esta como MUITO FÁCIL... HAHAHAHA
Não entendi nada, mas a intuição falou que estava certa,... e estava kkk
essa eu deixaria em branco na prova
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo