<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre F1Ti</title>
	<atom:link href="http://www.f1ti.blog.br/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.f1ti.blog.br</link>
	<description>Informações e ajudas diversas sobre Ti</description>
	<lastBuildDate>Thu, 03 Nov 2011 02:17:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Comentário sobre Configurando um MIKROTIK com 2 redes distintas e 1 modem ADSL em modo bridge por Brinsley P. Aragão</title>
		<link>http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/comment-page-1/#comment-1331</link>
		<dc:creator>Brinsley P. Aragão</dc:creator>
		<pubDate>Thu, 03 Nov 2011 02:17:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/#comment-1331</guid>
		<description>[Habilita navegação das reges internas]
/ip firewall nat
add chain=srcnat src-address=192.168.254.0/24 action=masquerade out-interface=gvt comment=&quot;Masquerade - Casa&quot;
add chain=srcnat src-address=192.168.1.0/24 action=masquerade out-interface=gvt comment=&quot;Masquerade - Clientes&quot;

===============================

[Filtros para navegação e segurança]
/ip firewall filter

[Conexoes de entrada]
Que sejam inválidas, rejeite///// add chain=input connection-state=invalid action=drop comment=&quot;Drop Invalid connections&quot; 
Que sejam estabelecidas aceite///// add chain=input connection-state=established action=accept comment=&quot;Allow Established connections&quot; 
Que sejam ICMP(ping por exemplo) aceite///// add chain=input protocol=icmp action=accept comment=&quot;Allow ICMP&quot;
Qu venha para a seguinte rede interna aceite///// add chain=input src-address=192.168.254.0/24 action=accept in-interface=lan2-escritorio
Qu venha para a seguinte rede interna aceite///// add chain=input src-address=192.168.1.0/24 action=accept in-interface=lan3-clientes
Descarte o resto///// add chain=input action=drop comment=&quot;Drop everything else&quot;

Rejeitar conexoes de encaminhamento invalidas///// add chain=forward protocol=tcp connection-state=invalid action=drop comment=&quot;drop invalid connections&quot; 
Aceitar as estabelecidas para encaminhamento///// add chain=forward connection-state=established action=accept comment=&quot;allow already established connections&quot; 
Permitir conexoes relatadas sejam encaminhadas///// add chain=forward connection-state=related action=accept comment=&quot;allow related connections&quot; 


[o que vier de outras redes clandestinas ou ips e etc drope]
add chain=forward src-address=0.0.0.0/8 action=drop 
add chain=forward dst-address=0.0.0.0/8 action=drop 
add chain=forward src-address=127.0.0.0/8 action=drop
add chain=forward dst-address=127.0.0.0/8 action=drop
add chain=forward src-address=224.0.0.0/3 action=drop
add chain=forward dst-address=224.0.0.0/3 action=drop



[permite funcoes de jump para alvos especificos]
add chain=forward protocol=tcp action=jump jump-target=tcp 
add chain=forward protocol=udp action=jump jump-target=udp 
add chain=forward protocol=icmp action=jump jump-target=icmp


[proteções diversas para rede contra alguns ataques mais casuais]
add chain=tcp protocol=tcp dst-port=69 action=drop comment=&quot;deny TFTP&quot;
add chain=tcp protocol=tcp dst-port=111 action=drop comment=&quot;deny RPC portmapper&quot; 
add chain=tcp protocol=tcp dst-port=135 action=drop comment=&quot;deny RPC portmapper&quot; 
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment=&quot;deny NBT&quot; 
add chain=tcp protocol=tcp dst-port=445 action=drop comment=&quot;deny cifs&quot; 
add chain=tcp protocol=tcp dst-port=2049 action=drop comment=&quot;deny NFS&quot; 

add chain=udp protocol=udp dst-port=69 action=drop comment=&quot;deny TFTP&quot; 
add chain=udp protocol=udp dst-port=111 action=drop comment=&quot;deny PRC portmapper&quot; 
add chain=udp protocol=udp dst-port=135 action=drop comment=&quot;deny PRC portmapper&quot; 
add chain=udp protocol=udp dst-port=137-139 action=drop comment=&quot;deny NBT&quot; 
add chain=udp protocol=udp dst-port=2049 action=drop comment=&quot;deny NFS&quot; 




[algumas outras proteções]
add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment=&quot;echo reply&quot; 
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment=&quot;net unreachable&quot; 
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment=&quot;host unreachable&quot; 
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment=&quot;allow source quench&quot; 
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment=&quot;allow echo request&quot; 
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment=&quot;allow time exceed&quot; 
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment=&quot;allow parameter bad&quot; 

[outros tipos de conexoes nao conhecidas rejeite.]
add chain=icmp action=drop comment=&quot;deny all other types&quot;</description>
		<content:encoded><![CDATA[<p>[Habilita navegação das reges internas]<br />
/ip firewall nat<br />
add chain=srcnat src-address=192.168.254.0/24 action=masquerade out-interface=gvt comment=&#8221;Masquerade &#8211; Casa&#8221;<br />
add chain=srcnat src-address=192.168.1.0/24 action=masquerade out-interface=gvt comment=&#8221;Masquerade &#8211; Clientes&#8221;</p>
<p>===============================</p>
<p>[Filtros para navegação e segurança]<br />
/ip firewall filter</p>
<p>[Conexoes de entrada]<br />
Que sejam inválidas, rejeite///// add chain=input connection-state=invalid action=drop comment=&#8221;Drop Invalid connections&#8221;<br />
Que sejam estabelecidas aceite///// add chain=input connection-state=established action=accept comment=&#8221;Allow Established connections&#8221;<br />
Que sejam ICMP(ping por exemplo) aceite///// add chain=input protocol=icmp action=accept comment=&#8221;Allow ICMP&#8221;<br />
Qu venha para a seguinte rede interna aceite///// add chain=input src-address=192.168.254.0/24 action=accept in-interface=lan2-escritorio<br />
Qu venha para a seguinte rede interna aceite///// add chain=input src-address=192.168.1.0/24 action=accept in-interface=lan3-clientes<br />
Descarte o resto///// add chain=input action=drop comment=&#8221;Drop everything else&#8221;</p>
<p>Rejeitar conexoes de encaminhamento invalidas///// add chain=forward protocol=tcp connection-state=invalid action=drop comment=&#8221;drop invalid connections&#8221;<br />
Aceitar as estabelecidas para encaminhamento///// add chain=forward connection-state=established action=accept comment=&#8221;allow already established connections&#8221;<br />
Permitir conexoes relatadas sejam encaminhadas///// add chain=forward connection-state=related action=accept comment=&#8221;allow related connections&#8221; </p>
<p>[o que vier de outras redes clandestinas ou ips e etc drope]<br />
add chain=forward src-address=0.0.0.0/8 action=drop<br />
add chain=forward dst-address=0.0.0.0/8 action=drop<br />
add chain=forward src-address=127.0.0.0/8 action=drop<br />
add chain=forward dst-address=127.0.0.0/8 action=drop<br />
add chain=forward src-address=224.0.0.0/3 action=drop<br />
add chain=forward dst-address=224.0.0.0/3 action=drop</p>
<p>[permite funcoes de jump para alvos especificos]<br />
add chain=forward protocol=tcp action=jump jump-target=tcp<br />
add chain=forward protocol=udp action=jump jump-target=udp<br />
add chain=forward protocol=icmp action=jump jump-target=icmp</p>
<p>[proteções diversas para rede contra alguns ataques mais casuais]<br />
add chain=tcp protocol=tcp dst-port=69 action=drop comment=&#8221;deny TFTP&#8221;<br />
add chain=tcp protocol=tcp dst-port=111 action=drop comment=&#8221;deny RPC portmapper&#8221;<br />
add chain=tcp protocol=tcp dst-port=135 action=drop comment=&#8221;deny RPC portmapper&#8221;<br />
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment=&#8221;deny NBT&#8221;<br />
add chain=tcp protocol=tcp dst-port=445 action=drop comment=&#8221;deny cifs&#8221;<br />
add chain=tcp protocol=tcp dst-port=2049 action=drop comment=&#8221;deny NFS&#8221; </p>
<p>add chain=udp protocol=udp dst-port=69 action=drop comment=&#8221;deny TFTP&#8221;<br />
add chain=udp protocol=udp dst-port=111 action=drop comment=&#8221;deny PRC portmapper&#8221;<br />
add chain=udp protocol=udp dst-port=135 action=drop comment=&#8221;deny PRC portmapper&#8221;<br />
add chain=udp protocol=udp dst-port=137-139 action=drop comment=&#8221;deny NBT&#8221;<br />
add chain=udp protocol=udp dst-port=2049 action=drop comment=&#8221;deny NFS&#8221; </p>
<p>[algumas outras proteções]<br />
add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment=&#8221;echo reply&#8221;<br />
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment=&#8221;net unreachable&#8221;<br />
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment=&#8221;host unreachable&#8221;<br />
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment=&#8221;allow source quench&#8221;<br />
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment=&#8221;allow echo request&#8221;<br />
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment=&#8221;allow time exceed&#8221;<br />
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment=&#8221;allow parameter bad&#8221; </p>
<p>[outros tipos de conexoes nao conhecidas rejeite.]<br />
add chain=icmp action=drop comment=&#8221;deny all other types&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Configurando um MIKROTIK com 2 redes distintas e 1 modem ADSL em modo bridge por wilson silva</title>
		<link>http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/comment-page-1/#comment-1329</link>
		<dc:creator>wilson silva</dc:creator>
		<pubDate>Thu, 03 Nov 2011 01:00:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/#comment-1329</guid>
		<description>muito bom mesmo!!
sou iniciante em MK, consegui botar um pra navegar na net e tudo... só que ainda tenho q aprender muito, e se não for pedir demais será q dava pra vc explicar essas regras do firewall uma a uma, pois precisamos saber o q configuramos...

de já agradeço!!</description>
		<content:encoded><![CDATA[<p>muito bom mesmo!!<br />
sou iniciante em MK, consegui botar um pra navegar na net e tudo&#8230; só que ainda tenho q aprender muito, e se não for pedir demais será q dava pra vc explicar essas regras do firewall uma a uma, pois precisamos saber o q configuramos&#8230;</p>
<p>de já agradeço!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Configurando um MIKROTIK com 2 redes distintas e 1 modem ADSL em modo bridge por wilson silva</title>
		<link>http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/comment-page-1/#comment-1328</link>
		<dc:creator>wilson silva</dc:creator>
		<pubDate>Thu, 03 Nov 2011 00:57:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/#comment-1328</guid>
		<description>muito bom!!</description>
		<content:encoded><![CDATA[<p>muito bom!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Todas as Versões do Windows 7 num DVD apenas por Ricardo</title>
		<link>http://www.f1ti.blog.br/2010/01/09/todas-as-versoes-do-windows-7-num-dvd-apenas/comment-page-1/#comment-1317</link>
		<dc:creator>Ricardo</dc:creator>
		<pubDate>Tue, 01 Nov 2011 11:28:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2010/01/04/todas-as-veres-do-windows-7-num-dvd-s/#comment-1317</guid>
		<description>Parabens!

incrivel a diferença que faz um ;
era mesmo sacanice da microsoft!</description>
		<content:encoded><![CDATA[<p>Parabens!</p>
<p>incrivel a diferença que faz um ;<br />
era mesmo sacanice da microsoft!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Ubiquiti Rocket M5, uma evolu&#231;&#227;o do Bullet HP2&#8230; por Brinsley P. Aragão</title>
		<link>http://www.f1ti.blog.br/2011/06/07/ubiquiti-rocket-m5-uma-evoluo-do-bullet-hp2/comment-page-1/#comment-1290</link>
		<dc:creator>Brinsley P. Aragão</dc:creator>
		<pubDate>Fri, 28 Oct 2011 13:31:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2011/06/07/ubiquiti-rocket-m5-uma-evoluo-do-bullet-hp2/#comment-1290</guid>
		<description>Sertve para realizar comunicação de dados e em alguns modelos serve tambem para extenção para outro aparelho de alimentação.
Nao, ele nao é antena nao, e necessário as antenas externas.
Não efetuei a medicao dos DBI mas sei que o sinal ficou muito bom e a comunicação bem estavel</description>
		<content:encoded><![CDATA[<p>Sertve para realizar comunicação de dados e em alguns modelos serve tambem para extenção para outro aparelho de alimentação.<br />
Nao, ele nao é antena nao, e necessário as antenas externas.<br />
Não efetuei a medicao dos DBI mas sei que o sinal ficou muito bom e a comunicação bem estavel</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Desvendando o Ubiquiti Bullet 2HP; Um dos melhores hardwares para provedores de internet Wi-Fi ? por Brinsley P. Aragão</title>
		<link>http://www.f1ti.blog.br/2010/08/07/desvendando-o-ubiquiti-bullet-2hp-um-dos-melhores-hardwares-para-provedores-de-internet-wi-fi/comment-page-2/#comment-1289</link>
		<dc:creator>Brinsley P. Aragão</dc:creator>
		<pubDate>Fri, 28 Oct 2011 13:28:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2010/08/03/desvendando-o-ubiquiti-bullet-2hp-um-dos-melhores-hardwares-para-provedores-de-internet-wi-fi/#comment-1289</guid>
		<description>Bem voce pode usar qualquer das duas opcoes, caso voce nao tenha feito uma organizacao da sua tabela de uso de IPS, sugiro usar um DHCP mesmo, caso contrario use IP fixo.</description>
		<content:encoded><![CDATA[<p>Bem voce pode usar qualquer das duas opcoes, caso voce nao tenha feito uma organizacao da sua tabela de uso de IPS, sugiro usar um DHCP mesmo, caso contrario use IP fixo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Configurando um MIKROTIK com 2 redes distintas e 1 modem ADSL em modo bridge por Brinsley P. Aragão</title>
		<link>http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/comment-page-1/#comment-1288</link>
		<dc:creator>Brinsley P. Aragão</dc:creator>
		<pubDate>Fri, 28 Oct 2011 13:27:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/#comment-1288</guid>
		<description>Teu modem esta como bridge? Pois pelo que vc me disse ai vc nao mexeu no modem ainda, veja que o tutorial aborda a configuracao do modem e o mesmo estando em bridge.</description>
		<content:encoded><![CDATA[<p>Teu modem esta como bridge? Pois pelo que vc me disse ai vc nao mexeu no modem ainda, veja que o tutorial aborda a configuracao do modem e o mesmo estando em bridge.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Instalando com perfeição o WEBMIN no Ubuntu Server 11.04 por Brinsley P. Aragão</title>
		<link>http://www.f1ti.blog.br/2011/07/17/instalando-com-perfeio-o-webmin-no-ubuntu-server-11-04/comment-page-1/#comment-1287</link>
		<dc:creator>Brinsley P. Aragão</dc:creator>
		<pubDate>Fri, 28 Oct 2011 13:26:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2011/07/17/instalando-com-perfeio-o-webmin-no-ubuntu-server-11-04/#comment-1287</guid>
		<description>Obrigado amigo..</description>
		<content:encoded><![CDATA[<p>Obrigado amigo..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Instalando com perfeição o WEBMIN no Ubuntu Server 11.04 por Paulo PCRT</title>
		<link>http://www.f1ti.blog.br/2011/07/17/instalando-com-perfeio-o-webmin-no-ubuntu-server-11-04/comment-page-1/#comment-1232</link>
		<dc:creator>Paulo PCRT</dc:creator>
		<pubDate>Tue, 18 Oct 2011 15:32:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2011/07/17/instalando-com-perfeio-o-webmin-no-ubuntu-server-11-04/#comment-1232</guid>
		<description>Parabéns pelo tutorial,
valeu mesmo cara....
ajudou e muitoooo =)</description>
		<content:encoded><![CDATA[<p>Parabéns pelo tutorial,<br />
valeu mesmo cara&#8230;.<br />
ajudou e muitoooo =)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentário sobre Configurando um MIKROTIK com 2 redes distintas e 1 modem ADSL em modo bridge por Luiz</title>
		<link>http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/comment-page-1/#comment-1230</link>
		<dc:creator>Luiz</dc:creator>
		<pubDate>Tue, 18 Oct 2011 11:00:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.f1ti.blog.br/2011/03/13/configurando-um-mikrotik-com-2-redes-distintas-e-1-modem-adsl-em-modo-bridge/#comment-1230</guid>
		<description>Otimo turorial. ...cara não sei onde erro que não consigo nem dar um ping....meu modem e da gtjáv e ja veio configurado tem algo mais que eu tenha que saber do meu provedor?tenho 2placa de rede.  e um awireless,
a duas semanas tentando configurar e nada....tem alguma dica ou uma ideía de onde possa ta errando,
já estou meio desanimado,mas não vou dezistir facil não rs.....
Obrigado pelo tuto....foi o mais facil de compreender e que sou noob msm....
Flw</description>
		<content:encoded><![CDATA[<p>Otimo turorial. &#8230;cara não sei onde erro que não consigo nem dar um ping&#8230;.meu modem e da gtjáv e ja veio configurado tem algo mais que eu tenha que saber do meu provedor?tenho 2placa de rede.  e um awireless,<br />
a duas semanas tentando configurar e nada&#8230;.tem alguma dica ou uma ideía de onde possa ta errando,<br />
já estou meio desanimado,mas não vou dezistir facil não rs&#8230;..<br />
Obrigado pelo tuto&#8230;.foi o mais facil de compreender e que sou noob msm&#8230;.<br />
Flw</p>
]]></content:encoded>
	</item>
</channel>
</rss>

