Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Videos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre Twitter
Registrar Blogs Calendário Marcar Fóruns Como Lidos

AJUDA!! Regra de PHP Junto com IPTABLES

Tópico Trancado
 
Ferramentas do Tópico Avaliar Tópico
  #1 (permalink)  
Antigo 06-06-2008, 21:04
Avatar de rodolfoabcconnect
 
Registrado em: Jun 2008
Localização: Espírito Santo
Posts: 6
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
rodolfoabcconnect não é muito famoso por essas bandas
Question AJUDA!! Regra de PHP Junto com IPTABLES

olá amigos do forum.. sou novo aqui mais gosto muito dos artigos do forum.. estou precisando de uma ajuda..meu provedor tem o vigo e ele trabalha com uma regra de iptables para liberar o trafego do cliente. so que toda vez que arrumo um cliente tenho que atualizar.. dai todos clientes caem ate subir a regra dinovo do cliente. queria com a ajuda de voces. fazer um script em php. pra mim liberar esses clientes sem necessidade de restartar o firewall todo..

vo colar como que funciona a regra e espero a ajuda de voces com um script simples mais funcional.

IP FALSO
iptables -t filter -A FORWARD -d 0/0 -s $IPCLIENTE -m mac --mac-source $MACCLIENTE -j ACCEPT
iptables -t filter -A FORWARD -d $IPCLIENTE -s 0/0 -j ACCEPT
iptables -t nat -A POSTROUTING -s $IPSOURCE -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s $IPSOURCE -o eth1 -j MASQUERADE
iptables -t filter -A INPUT -s $IPSOURCE -d 0/0 -m mac --mac-source $MACCLIENTE -j ACCEPT
iptables -t filter -A OUTPUT -s $IPCLIENTE -d 0/0 -j ACCEPT


IP VALIDO

iptables -t filter -A FORWARD -d 0/0 -s $IPCLIENTE -m mac --mac-source $MACCLIENTE -j ACCEPT
iptables -t filter -A FORWARD -d $IPCLIENTE -s 0/0 -j ACCEPT
iptables -t filter -A INPUT -s $IPCLIENTE -d 0/0 -m mac --mac-source $MACCLIENTE -j ACCEPT
iptables -t filter -A OUTPUT -s $IPCLIENTE -d 0/0 -j ACCEPT
echo "1" > /proc/sys/net/ipv4/conf/eth0/proxy_arp
echo "1" > /proc/sys/net/ipv4/conf/eth1/proxy_arp
iptables -t nat -I PREROUTING -s $IPCLIENTE -j ACCEPT
iptables -t nat -I POSTROUTING -s $IPCLIENTE -j ACCEPT
iptables -I FORWARD -s $IPCLIENTE -j ACCEPT
iptables -I FORWARD -d $IPCLIENTE -j ACCEPT


conto com a ajuda de voces. obrigado
  #2 (permalink)  
Antigo 07-06-2008, 06:40
Avatar de cleciorodrigo
 
Registrado em: May 2005
Localização: Potirendaba
Idade: 28
Posts: 976
Agradeceu: 13
Agradecido 258 vez(es) em 148 Posts
Reputação: 183
cleciorodrigo não é muito famoso por essas bandascleciorodrigo não é muito famoso por essas bandascleciorodrigo não é muito famoso por essas bandascleciorodrigo não é muito famoso por essas bandas
Padrão

Amigo tambem uso Vigo, porem hoje utilizo integrado ao Mikrotik, usando freeradius e hotspot, porem quando usava integrado com o Linux, utilizava um sistema personalizado de autenticação usando php + iptables + vigo da uma olhada, se vc não usar o sistema pode utilizar a parte de integração em php

Tutoriais/Wireless/autenticacao-hostspost-sgcu - UnderLinux Wiki

Abraços

Clecio

Citação:
Postado Originalmente por rodolfoabcconnect Ver Post
olá amigos do forum.. sou novo aqui mais gosto muito dos artigos do forum.. estou precisando de uma ajuda..meu provedor tem o vigo e ele trabalha com uma regra de iptables para liberar o trafego do cliente. so que toda vez que arrumo um cliente tenho que atualizar.. dai todos clientes caem ate subir a regra dinovo do cliente. queria com a ajuda de voces. fazer um script em php. pra mim liberar esses clientes sem necessidade de restartar o firewall todo..

vo colar como que funciona a regra e espero a ajuda de voces com um script simples mais funcional.

IP FALSO
iptables -t filter -A FORWARD -d 0/0 -s $IPCLIENTE -m mac --mac-source $MACCLIENTE -j ACCEPT
iptables -t filter -A FORWARD -d $IPCLIENTE -s 0/0 -j ACCEPT
iptables -t nat -A POSTROUTING -s $IPSOURCE -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s $IPSOURCE -o eth1 -j MASQUERADE
iptables -t filter -A INPUT -s $IPSOURCE -d 0/0 -m mac --mac-source $MACCLIENTE -j ACCEPT
iptables -t filter -A OUTPUT -s $IPCLIENTE -d 0/0 -j ACCEPT


IP VALIDO

iptables -t filter -A FORWARD -d 0/0 -s $IPCLIENTE -m mac --mac-source $MACCLIENTE -j ACCEPT
iptables -t filter -A FORWARD -d $IPCLIENTE -s 0/0 -j ACCEPT
iptables -t filter -A INPUT -s $IPCLIENTE -d 0/0 -m mac --mac-source $MACCLIENTE -j ACCEPT
iptables -t filter -A OUTPUT -s $IPCLIENTE -d 0/0 -j ACCEPT
echo "1" > /proc/sys/net/ipv4/conf/eth0/proxy_arp
echo "1" > /proc/sys/net/ipv4/conf/eth1/proxy_arp
iptables -t nat -I PREROUTING -s $IPCLIENTE -j ACCEPT
iptables -t nat -I POSTROUTING -s $IPCLIENTE -j ACCEPT
iptables -I FORWARD -s $IPCLIENTE -j ACCEPT
iptables -I FORWARD -d $IPCLIENTE -j ACCEPT


conto com a ajuda de voces. obrigado
Tópico Trancado

Tags
iptables, php, script

Publicidade


Ferramentas do Tópico
Avaliar esse Tópico
Avaliar esse Tópico:

Regras para Posts
Você não pode postar novos tópicos
Você pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Não


Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Ajuda para entender 1 regra de iptables Dedao Proxy/NAT/Firewall 1 30-07-2007 17:40
Ajuda com regra de firewaal + log jlbavaresco Proxy/NAT/Firewall 9 09-09-2005 12:40
regra iptables, help! micfer Proxy/NAT/Firewall 1 27-06-2005 13:25
Ajuda com regra de compartilhamento iptables n1nj4 Proxy/NAT/Firewall 5 06-12-2004 10:54
Regra iptables benematos Proxy/NAT/Firewall 1 15-09-2004 20:58

Patrocinio

Horários baseados na GMT -3. Agora são 04:57.


Powered by vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.0 ©2009, Crawlability, Inc.