Logo Hardware.com.br
ChaveirinhoDoMaguila
ChaveirinhoD... Veterano Registrado
602 Mensagens 118 Curtidas

[Resolvido] Alguém pode fazer um script de nftables para mim?

#1 Por ChaveirinhoD... 16/11/2023 - 19:01
Sabendo que eu deletei os comandos que já vem junto do script /etc/nftables.conf no Linux mint,qual os comandos no nftables para deixar a porta aberta da internet e a porta aberta para fazer downloads,só preciso dessas duas portas abertas no firewall do Linux,o resto posso deixar fechadas,alguém sabe como posso fazer?
Responder
PH
PH Cyber Highlander Registrado
61K Mensagens 10.6K Curtidas
#2 Por PH
17/11/2023 - 08:21
Bom dia!

O que realmente você fez, apagou todo arquivo? 
Explica exatamente o que quer fazer, pois lhe passar um script pronto sem você ter a noção do que está fazendo e de como usá-lo é complicado, vai que apaga de novo!

Exemplo de liberar a porta 80, tem conhecimento desse comando?
sudo nft add table inet filter
sudo nft add chain inet filter input { type filter hook input priority 0 \; }
sudo nft add rule inet filter input tcp dport 80 accept
Mas aquele que me negar diante dos homens, eu também o negarei diante do meu Pai que está nos céus.

Mateus 10:33
ChaveirinhoDoMaguila
ChaveirinhoD... Veterano Registrado
602 Mensagens 118 Curtidas
#3 Por ChaveirinhoD...
17/11/2023 - 08:30
PH disse:
Bom dia!

O que realmente você fez, apagou todo arquivo? 
Explica exatamente o que quer fazer, pois lhe passar um script pronto sem você ter a noção do que está fazendo e de como usá-lo é complicado, vai que apaga de novo!

Exemplo de liberar a porta 80, tem conhecimento desse comando?
sudo nft add table inet filter
sudo nft add chain inet filter input { type filter hook input priority 0 \; }
sudo nft add rule inet filter input tcp dport 80 accept

Eu fiz os comandos dentro de /etc/nftables.conf e apareceu o seguinte erro quando digitei tal comando para carregar as regras de Firewall:

junior@junior-V1-25:~$ sudo su
root@junior-V1-25:/home/junior# sudo nft -f /etc/nftables.conf*
/etc/nftables.conf:1:14-18: Error: syntax error, unexpected table, expecting @ or '$'
sudo nft add table inet filter
            ^^^^^
/etc/nftables.conf:2:14-18: Error: syntax error, unexpected chain, expecting @ or '$'
sudo nft add chain inet filter input { type filter hook input priority 0 \; }
            ^^^^^
/etc/nftables.conf:2:77-77: Error: syntax error, unexpected '}'
sudo nft add chain inet filter input { type filter hook input priority 0 \; }
                                                                            ^
/etc/nftables.conf:3:14-17: Error: syntax error, unexpected rule, expecting @ or '$'
sudo nft add rule inet filter input tcp dport 80 accept



Como faço para corrigir o problema?
ChaveirinhoDoMaguila
ChaveirinhoD... Veterano Registrado
602 Mensagens 118 Curtidas
#5 Por ChaveirinhoD...
17/11/2023 - 08:40
PH disse:
Bom dia!

Assim como seu outros posts, é aconselhável editar e informar que conseguiu resolver, assim o tópico não fica em aberto para respostas que não precisa mais!

‎Eu acabei de editar a mensagem,essa que vale,tá ok.

Atualização: 17/11/2023 08:42
PH disse:
Bom dia!

Assim como seu outros posts, é aconselhável editar e informar que conseguiu resolver, assim o tópico não fica em aberto para respostas que não precisa mais!

‎Pode me responder,como resolvo tal problema que passei com o comando para carregar as regras de firewall?

Que é esse comando aqui:

sudo nft -f /etc/nftables.conf*

Atualização: 17/11/2023 08:44
PH disse:
Bom dia!

Assim como seu outros posts, é aconselhável editar e informar que conseguiu resolver, assim o tópico não fica em aberto para respostas que não precisa mais!

‎Estou falando da mensagem que  enviei as 8:30 desse tópico,pode me ajduar segundo a mensagem?
andremachado
andremachado Highlander Registrado
3.3K Mensagens 2K Curtidas
#6 Por andremachado
17/11/2023 - 09:52
Visto que, aparentemente, você não faz a menor ideia do que está fazendo, minha sugestão mais pragmática seria: faça backup dos seus arquivos pessoais importantes e reinstale o sistema operacional.

Mas se quiser tentar um último recurso, sugiro reconfigurar o pacote através do comando:

sudo dpkg-reconfigure nftables


Acho interessante, também, ler a página do manual do firewall:

nft(8) — nftables — Debian testing — Debian Manpages
56 6F 63 EA 20 E9 20 6D 75 69 74 6F 20 63 75 72 69 6F 73 6F 2E 2E 2E
----------------------------------------
Acer Aspire E5-471-30DG (Casa)
Samsung Book 550XDA-K07 (Trabalho)
ChaveirinhoDoMaguila
ChaveirinhoD... Veterano Registrado
602 Mensagens 118 Curtidas
#7 Por ChaveirinhoD...
17/11/2023 - 09:55
andremachado disse:
Visto que, aparentemente, você não faz a menor ideia do que está fazendo, minha sugestão mais pragmática seria: faça backup dos seus arquivos pessoais importantes e reinstale o sistema operacional.

Mas se quiser tentar um último recurso, sugiro reconfigurar o pacote através do comando:

sudo dpkg-reconfigure nftables

Acho interessante, também, ler a página do manual do firewall:

nft(8) — nftables — Debian testing — Debian Manpages

‎Obrigado,mas já resolvi com a alexabolada do vivaolinux.
ChaveirinhoDoMaguila
ChaveirinhoD... Veterano Registrado
602 Mensagens 118 Curtidas
#8 Por ChaveirinhoD...
29/11/2023 - 19:01
Como fazer um script de nftables no fedora 39 com KDE?

Sabendo que não sei nada sobre nftables,quero um script para abrir a porta 80 e abrir também a porta para Downloads,e como salvo no fedora se o fedora tem o diretório /etc/nftables?

Atualização: 29/11/2023 19:15


ChaveirinhoD... disse:
Como fazer um script de nftables no fedora 39 com KDE?

Sabendo que não sei nada sobre nftables,quero um script para abrir a porta 80 e abrir também a porta para Downloads,e como salvo no fedora se o fedora tem o diretório /etc/nftables?

‎Já corrigi com a alexabolada do vivaolinux,resolvido.
apimente.br
apimente.br Cyber Highlander Moderador
51.1K Mensagens 3.8K Curtidas
#9 Por apimente.br
29/11/2023 - 19:21
Tópicos sobre o mesmo assunto unidos. Por gentileza, não crie mais de um tópico para tratar de um mesmo assunto. Isso é muito prejudicial para a organização do Fórum.
O Linux não é o Windows
Como fazer perguntas inteligentes? Clique aqui!
Ao pedir ajuda, informe sua configuração completa e forneça detalhes suficientes para alguém te ajudar.

Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal