|
![]() |
||
COmo faço pra ver se o iptables está ativo?
|
||
. Nós temos 759.270 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
GeeK
Registrado em: Mar 2002
Localização: Curitiba
Mensagens: 2.442
Reputação: 35
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Olá pessoal...
Qual o comando que eu devo usar para saber se o iptables está rodando ou não?? GRATO... Se possivel no Red Hat, Debian, Slack e Mandrake |
|
|
|
|
|
#2 (permalink) |
|
Membro Senior
|
iptables -L
Deve listar todas as políticas. |
|
|
|
|
|
#3 (permalink) |
|
Highlander
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.782
Reputação: 1756
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Lembrando que só o root pode usar o comando iptables, mesmo para listar as regras.
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns ![]() |
|
|
|
|
|
#4 (permalink) |
|
GeeK
Registrado em: Mar 2002
Localização: Curitiba
Mensagens: 2.442
Reputação: 35
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Só aproveitando o tópico... quais as regras que eu devo usar pra bloquear o MSN???
|
|
|
|
|
|
#5 (permalink) |
|
Newbie
Registrado em: Oct 2005
Localização: Porto Alegre - RS
Mensagens: 48
Reputação: 0
![]() |
iptable -t filter -L ( para ver as regras das chains)
iptables -t filter -A FORWARD -p tcp --dport 6891:6901 -j DROP ( ou algo parecido... porém teria q ver melhor a porta) iptables -t filter -A FORWARD -p udp --dport 6901 -j DROP
__________________
100% Verdão!!! |
|
|
|
|
|
#6 (permalink) | |
|
Super Participante
Registrado em: Jul 2005
Localização: Recife - PE
Idade: 28
Mensagens: 951
Reputação: 15
![]() |
Citação:
http://br-linux.org/noticias/002592.html |
|
|
|
|
|
|
#7 (permalink) |
|
Ubbergeek
|
Tem que bloquear o gateway, que permite conexões em porta 80.
Acho que o endereço era gateway.messenger.hotmail.com |
|
|
|
|
|
#8 (permalink) |
|
General de Pijama
|
como faço para ediar o arquivo onde fica estas regras?
eh preciso entrar neste arquivo ou tem outras maniras?
__________________
ATHLON XP 2600+ (@2900+) Barton | GF FX 5200 | Seagate BARRACUDA 80 GB SATA |2x(256 MB) DDR400 (DC ativo)| ASUS A7N8X-E Deluxe LINUX USER #397922 Slack 12 (2.6.21.5) WinXP |
|
|
|
|
|
#9 (permalink) |
|
GeeK
Registrado em: Mar 2002
Localização: Curitiba
Mensagens: 2.442
Reputação: 35
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Você não precisa editar o arquivo, até porque as pessoas ou fazem um script ou adicionam no rc.local mesmo 9preguiça) haeuhaehuea é só você digitar isso no bash que ele estará funcionando... depois se for como você queria adiciona as regras no rc.local que ele iniciará com as suas regras também...
|
|
|
|
|
|
#10 (permalink) |
|
Ubbergeek
|
O iptables não grava em nenhum local as regras que está utilizando, tanto que se você reiniciar o PC, elas não estarão mais ativas.
|
|
|
|
|
|
#11 (permalink) | ||
|
General de Pijama
|
Citação:
Citação:
__________________
ATHLON XP 2600+ (@2900+) Barton | GF FX 5200 | Seagate BARRACUDA 80 GB SATA |2x(256 MB) DDR400 (DC ativo)| ASUS A7N8X-E Deluxe LINUX USER #397922 Slack 12 (2.6.21.5) WinXP |
||
|
|
|
|
|
#12 (permalink) |
|
Ubbergeek
|
Coloca assim num arquivo:
Código:
Depois, você tem que dar permissão de execução nesse arquivo: Código:
|
|
|
|
|
|
#13 (permalink) |
|
GeeK
Registrado em: Mar 2002
Localização: Curitiba
Mensagens: 2.442
Reputação: 35
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Isso mesmo... pega um arquivo de texto... e faz o que o RVR777 falou... pronto você tem um script...
|
|
|
|
|
|
#14 (permalink) |
|
General de Pijama
|
Mas eh colocando akilo na primeira linha e alteando as permissoes com chmod jah funcionaria "automatico"? ou tenho q dar mais um comando?
__________________
ATHLON XP 2600+ (@2900+) Barton | GF FX 5200 | Seagate BARRACUDA 80 GB SATA |2x(256 MB) DDR400 (DC ativo)| ASUS A7N8X-E Deluxe LINUX USER #397922 Slack 12 (2.6.21.5) WinXP |
|
|
|
|
|
#15 (permalink) |
|
Ubbergeek
|
Depois você tem que usar ./script pra executá-lo, mas tem que ser dentro da pasta onde ele está. Se quiser que ele vire um comando, copie-o para alguma dessas pastas:
/bin /usr/bin /usr/local/bin Se quiser que ele fique disponível só pro root, coloque num das pastas: /sbin /usr/sbin /usr/local/sbin |
|
|
|
|
|
#16 (permalink) |
|
Highlander
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.782
Reputação: 1756
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
com o arquivo "pronto", basta vc executar ele que todas as suas regras são carregadas. Fica faltando só fazer com que esse arquivo seja carregado a cada vez que a máquina boota.
A solução mais simples é editar o arquivo chamado /etc/rc.d/rc.local (pode ser tb /etc/rc.local ou /etc/init.d/rc.local, conforme a sua distro), e colocar lá uma chamada para o seu arquivo. Por exemplo, supondo que você tenha criado seu arquivo como "/home/dcardosoa/firewall.sh", basta você colocar lá no rc.local: /home/dcardosoa/firewall.sh salvar, e reiniciar a máquina.
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns ![]() |
|
|
|
|
|
#17 (permalink) |
|
General de Pijama
|
Valeu pelas dicas... vcs foram muito esclarecedores...
__________________
ATHLON XP 2600+ (@2900+) Barton | GF FX 5200 | Seagate BARRACUDA 80 GB SATA |2x(256 MB) DDR400 (DC ativo)| ASUS A7N8X-E Deluxe LINUX USER #397922 Slack 12 (2.6.21.5) WinXP |
|
|
|
|
|
#18 (permalink) |
|
Highlander
|
Para que o iptables não perca suas configurações, digite o seguinte comando:
#iptables-save > /etc/sysconfig/iptables. Com isso, além de salvar, quando sua máquina for iniciada, todas as configurações estarão lá... Espero que te ajude.
__________________
Mandriva 2010.2 | GNOME 2.30 | Xfce 4.6.1 | KDE 4.5.5 Linux User 169925 E há de ser que todo aquele que invocar o nome do Senhor será salvo; (Jl 2:32) |
|
|
|
|
|
#19 (permalink) |
|
GeeK
Registrado em: Mar 2002
Localização: Curitiba
Mensagens: 2.442
Reputação: 35
![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Só faltou uma coisa aqui que fiquei na dúvida... se eu iniciar o firewall normal e depois de um tempo eu escrever no bash um comando pra ele... eu preciso reiniciar o serviço ou somente digitar e aperta enter ele já estará ativo???
GRATO. |
|
|
|
|
|
#20 (permalink) |
|
Ubbergeek
|
Ele irá adicionar aquela regra automaticamente, é como se você desse mais uma coisa pra ele fazer :wink:
|
|
|
|
![]() |
| Opções do Tópico | |
|
|