|
![]() |
||
iptables comunitário!
|
||
. Nós temos 759.270 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
Ubbergeek
Registrado em: Dec 2002
Localização: Rio de Janeiro
Idade: 36
Mensagens: 4.437
Reputação: 40
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
E ae gente. vocês sabem que eu comecei a aprender iptables ontem (eu sei, eu sei! já tô meio velhinho pra isso hehehe)
Tive a idéia de colocar ele aqui, e cada um colar a sua contribuição com o intuito de ter um script melhor, mais completo e ajudar a aqueles que como eu não sabem muito de iptables. Servirá como aprendizado, e acredito eu que ajudará até os mais experientes, visto que duas cabeças pensam melhor do que uma só ![]() Segue o link do meu: http://avalle.homelinux.com:6080/scripts/rc.firewall Vou continuar estudando e adicionando linhas a ele. Quem quiser adicionar também, poste aqui mesmo nesse tópico ![]()
__________________
Entretenimento é aqui! |
|
|
|
|
|
#2 (permalink) | |
|
Veterano
|
Citação:
Código:
__________________
[]'s Raphael Vieira Analista de Sistemas |
|
|
|
|
|
|
#3 (permalink) | |
|
Ubbergeek
Registrado em: Dec 2002
Localização: Rio de Janeiro
Idade: 36
Mensagens: 4.437
Reputação: 40
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Citação:
![]() tem como vc "traduzir" pra leigo as linhas?
__________________
Entretenimento é aqui! |
|
|
|
|
|
|
#4 (permalink) | |
|
Veterano
|
Citação:
Código:
__________________
[]'s Raphael Vieira Analista de Sistemas |
|
|
|
|
|
|
#5 (permalink) |
|
Ubbergeek
Registrado em: Dec 2002
Localização: Rio de Janeiro
Idade: 36
Mensagens: 4.437
Reputação: 40
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
http://avalle.homelinux.com:6080/scripts/iptables_by_default
8O
__________________
Entretenimento é aqui! |
|
|
|
|
|
#6 (permalink) | |
|
Veterano
|
Citação:
__________________
[]'s Raphael Vieira Analista de Sistemas |
|
|
|
|
|
|
#7 (permalink) |
|
Membro Senior
|
Opa e ai Bolão e Avalle ..
Parabéns a vcs era isso que eu estava precisando ... Valeu mesmo..... |
|
|
|
|
|
#8 (permalink) |
|
Super Participante
|
Bom, vc fez algumas regras iptables para servidor, mas queria contribuir com algumas regras q criei, para usuarios domesticos q não querem dar acesso algum a rede.
#!/bin/sh #Para Excluir TODAS as regras anteriores do INPUT iptables -F INPUT # Protecao contra port scanners ocultos iptables -A INPUT -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT # Bloqueando tracertroute iptables -A INPUT -p udp -s 0/0 -i ppp+ --dport 33435:33525 -j DROP #Protecoes contra ataques iptables -A INPUT -m state --state INVALID -j DROP #Performance - Setando acesso a web com delay minimo iptables -t mangle -A OUTPUT -o ppp+ -p tcp --dport 53 -j TOS --set-tos Minimize-Delay iptables -t mangle -A OUTPUT -o ppp+ -p tcp --dport 80 -j TOS --set-tos Minimize-Delay #Deixa passar as portas UDP do servidores DNS, e Rejeitar o restante iptables -A INPUT -i ppp+ -p udp -s ipdnsdoprovedor -j ACCEPT iptables -A INPUT -i ppp+ -p udp -s ipdnsdoprovedor -j ACCEPT iptables -A INPUT -i ppp+ -p udp -j REJECT #Bloqueia qualquer tentativa de conexao de fora para dentro por TCP iptables -A INPUT -i ppp+ -p tcp --syn -j DROP #Mesmo assim fechar todas as portas abaixo de 32000 iptables -A INPUT -i ppp+ -p tcp --dport :32000 -j DROP #Responde pacotes icmp especificados e rejeita o restante iptables -A INPUT -i ppp+ -p icmp --icmp-type host-unreachable -j ACCEPT iptables -A INPUT -i ppp+ -p icmp --icmp-type source-quench -j ACCEPT iptables -A INPUT -i ppp+ -p icmp -j REJECT --reject-with icmp-host-unreachable #A regra acima é interessante, pois da a impressão q o host não esta on-line echo "Firewall Configurado" Ele permite o uso normal do navegador mozilla , Licq, Amsn e Evolution (Os que eu uso) e tambem compartilho minha conexão com o squid num arede local sem problemas Eu testei diversas vezes estas regras, e até agora não encontrei nenhuma falha, se alguem quiser comentar ou me dar alguma dica ficarei grato. |
|
|
|
|
|
#9 (permalink) |
|
Tô em todas
Registrado em: Dec 2002
Localização: Rio de Janeiro / RJ
Mensagens: 1.823
Reputação: 26
![]() ![]() ![]() ![]() |
Saudações galera, que tal ajudar um novato a configurar o iptables?
De posse do script todo digitado e configurado onde coloco esse script , diretório é claro! Sei que pode parecer boba mas derepente esclarece mais gente que não teve cara de pau de fazer a mesma pergunta!
__________________
Não há maior ego do que o daquele que se julga acima dos outros por ter domado o ego. Ao dominar o ego, ao buscar a transcendência e negar o mundo, ele comete o maior EGO de todos: Achar que não tem ego, e que está além do mundo em que vive.(Lao Tsé)
"NÃO ALIMENTE OS TROLLS" |
|
|
|
|
|
#10 (permalink) | |
|
GeeK
|
Citação:
Pode ser que voce queira chamar ele a partir do rc.local (coisa feia) Para isso abra o arquivo rc.local e insira nele . /local/onde/ta/o/script Nao esquecendo de tornar o script executavel chmod +x nomedoarquivo e pronto. PS: Depois eu faco um start , stop e reload no meu script.
__________________
Mobile: HP NX9010 Red Hat Certified Engineer - LPIC-2 Red Hat Enterprise AS v3.0 / Slackware 10 / FreeBSD 4.9-STABLE |
|
|
|
|
|
|
#11 (permalink) |
|
Tô em todas
|
aew galera, soh uma pergunta de n00b :lol:
Este script ae serve para quem tem banda larga ? Tipo no meu caso eh o speedy IP Fixo ![]()
__________________
[GIGABYTE GA-965P-DS3 BR] [QuadCore Intel Core 2 Quad Q6600 2400] [4 GB DDR2 667][LG L196WTQ Wide Digital] [Seagate 120 GB/IDE] [Seagate 500 GB/SATA2] [Seagate 500 GB/SATA2] [DvD-RW LG] [DvD-RW SamSung] [PlayTV MPEG2] [8600 GTS 256/128] [7Team ST-620PAF] [Windows XP 64] |
|
|
|
|
|
#12 (permalink) | |
|
Ubbergeek
Registrado em: Dec 2002
Localização: Rio de Janeiro
Idade: 36
Mensagens: 4.437
Reputação: 40
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Citação:
![]()
__________________
Entretenimento é aqui! |
|
|
|
|
|
|
#13 (permalink) |
|
Ubbergeek
Registrado em: Dec 2002
Localização: Rio de Janeiro
Idade: 36
Mensagens: 4.437
Reputação: 40
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
O negócio é pegar as dicas de todo mundo e fazer um script só
![]() Vai ficar legal isso
__________________
Entretenimento é aqui! |
|
|
|
|
|
#14 (permalink) | |
|
General de Pijama
Registrado em: Jun 2002
Localização: RS
Mensagens: 3.567
Reputação: 25
![]() |
Citação:
Uma boa dica de site em portuga do iptables é : www.iptablesbr.cjb.net , desatualizado mas uma boa referencia.
__________________
------------------------------------------ ![]() |
|
|
|
|
|
|
#15 (permalink) | |
|
Veterano
|
Citação:
Isso é o que podemos chamar de um script "PhD", não é mesmo? Excelente mesmo.
__________________
PC1)Athlon XP 2800+ 2 GB DDR400, MSI KT880, Geforce Radeon 9550 PC2)Pentium 4 2.8 GHZ, 512 MB DDR, MSI PT800, 6200 256 PC3) Duron 850, 512 DDR400, Soyo Dragon KT266,FX5200,discada "banda fina" |
|
|
|
|
|
|
#16 (permalink) |
|
Ubbergeek
Registrado em: Dec 2002
Localização: Rio de Janeiro
Idade: 36
Mensagens: 4.437
Reputação: 40
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
upa!
__________________
Entretenimento é aqui! |
|
|
|
|
|
#17 (permalink) |
|
Highlander
Registrado em: Oct 2001
Localização: $HOME/São Paulo/Tatuapé
Mensagens: 10.305
Reputação: 34
![]() |
Angelo,
Na parte do bolão coloca os comentarios dele tb ops: Muito legal cara, quando eu crescer quero brincar com isso tb ![]() |
|
|
|
|
|
#18 (permalink) |
|
Membro Senior
Registrado em: Jun 2001
Localização: Coronel Fabriciano/MG
Mensagens: 347
Reputação: 23
![]() |
Peguei o script do default e copiei ele para meu /etc/rc.d/rc.firewall, mas ao visualizá-lo percebi algumas coisas, não uso dhcp posso eliminar (comentar) todas as linhas com relação a ele? e outra coisa ao ativar o firewall não consigo mais montar minhas partições samba dá a seguinte mensagem:
Packet send failed to 192.168.0.255(137) ERRNO=Operação não permitida 761: Connection to ccp failed Quais linhas devo comentar para dar certo, desculpe pela ignorancia não sei nada de iptables.
__________________
In God We Trust. Slackware 10 K6-2 500 (Onboard) 314Mb |
|
|
|
|
|
#19 (permalink) |
|
Highlander
Registrado em: May 2002
Localização: Tijuca/RJ
Idade: 9
Mensagens: 87.782
Reputação: 1756
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
__________________
Visite Quepolis (link de indicação) | "chmod 777 nunca ajudou ninguém" (c) 2002-2010 JQueiroz/FGdH
CCNP: √ ² CCSI: □ | Conheça o Novo Bebuns ![]() |
|
|
|
|
|
#20 (permalink) |
|
Highlander
Registrado em: Oct 2001
Localização: $HOME/São Paulo/Tatuapé
Mensagens: 10.305
Reputação: 34
![]() |
Código:
|
|
|
|
![]() |
| Opções do Tópico | |
|
|