Assine nossos feeds Siga nosso Twitter Adicione no Facebook Adicione no Linkedin
Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]

Resultados 1 a 2 de 2
  1. #1
    Data de Ingresso
    Jun 2008
    Posts
    9
    Reputação
    0

    Question AJUDA!! Regra de PHP Junto com IPTABLES

    olá amigos do forum.. sou novo aqui mais gosto muito dos artigos do forum.. estou precisando de uma ajuda..meu provedor tem o vigo e ele trabalha com uma regra de iptables para liberar o trafego do cliente. so que toda vez que arrumo um cliente tenho que atualizar.. dai todos clientes caem ate subir a regra dinovo do cliente. queria com a ajuda de voces. fazer um script em php. pra mim liberar esses clientes sem necessidade de restartar o firewall todo..

    vo colar como que funciona a regra e espero a ajuda de voces com um script simples mais funcional.

    IP FALSO
    iptables -t filter -A FORWARD -d 0/0 -s $IPCLIENTE -m mac --mac-source $MACCLIENTE -j ACCEPT
    iptables -t filter -A FORWARD -d $IPCLIENTE -s 0/0 -j ACCEPT
    iptables -t nat -A POSTROUTING -s $IPSOURCE -o eth0 -j MASQUERADE
    iptables -t nat -A POSTROUTING -s $IPSOURCE -o eth1 -j MASQUERADE
    iptables -t filter -A INPUT -s $IPSOURCE -d 0/0 -m mac --mac-source $MACCLIENTE -j ACCEPT
    iptables -t filter -A OUTPUT -s $IPCLIENTE -d 0/0 -j ACCEPT


    IP VALIDO

    iptables -t filter -A FORWARD -d 0/0 -s $IPCLIENTE -m mac --mac-source $MACCLIENTE -j ACCEPT
    iptables -t filter -A FORWARD -d $IPCLIENTE -s 0/0 -j ACCEPT
    iptables -t filter -A INPUT -s $IPCLIENTE -d 0/0 -m mac --mac-source $MACCLIENTE -j ACCEPT
    iptables -t filter -A OUTPUT -s $IPCLIENTE -d 0/0 -j ACCEPT
    echo "1" > /proc/sys/net/ipv4/conf/eth0/proxy_arp
    echo "1" > /proc/sys/net/ipv4/conf/eth1/proxy_arp
    iptables -t nat -I PREROUTING -s $IPCLIENTE -j ACCEPT
    iptables -t nat -I POSTROUTING -s $IPCLIENTE -j ACCEPT
    iptables -I FORWARD -s $IPCLIENTE -j ACCEPT
    iptables -I FORWARD -d $IPCLIENTE -j ACCEPT


    conto com a ajuda de voces. obrigado

  2. #2
    Avatar de cleciorodrigo
    cleciorodrigo está desconectado Moderador
    Data de Ingresso
    May 2005
    Idade
    31
    Posts
    994
    Reputação
    275

    Padrão

    Amigo tambem uso Vigo, porem hoje utilizo integrado ao Mikrotik, usando freeradius e hotspot, porem quando usava integrado com o Linux, utilizava um sistema personalizado de autenticação usando php + iptables + vigo da uma olhada, se vc não usar o sistema pode utilizar a parte de integração em php

    Tutoriais/Wireless/autenticacao-hostspost-sgcu - UnderLinux Wiki

    Abraços

    Clecio

    Citação Postado originalmente por rodolfoabcconnect Ver Post
    olá amigos do forum.. sou novo aqui mais gosto muito dos artigos do forum.. estou precisando de uma ajuda..meu provedor tem o vigo e ele trabalha com uma regra de iptables para liberar o trafego do cliente. so que toda vez que arrumo um cliente tenho que atualizar.. dai todos clientes caem ate subir a regra dinovo do cliente. queria com a ajuda de voces. fazer um script em php. pra mim liberar esses clientes sem necessidade de restartar o firewall todo..

    vo colar como que funciona a regra e espero a ajuda de voces com um script simples mais funcional.

    IP FALSO
    iptables -t filter -A FORWARD -d 0/0 -s $IPCLIENTE -m mac --mac-source $MACCLIENTE -j ACCEPT
    iptables -t filter -A FORWARD -d $IPCLIENTE -s 0/0 -j ACCEPT
    iptables -t nat -A POSTROUTING -s $IPSOURCE -o eth0 -j MASQUERADE
    iptables -t nat -A POSTROUTING -s $IPSOURCE -o eth1 -j MASQUERADE
    iptables -t filter -A INPUT -s $IPSOURCE -d 0/0 -m mac --mac-source $MACCLIENTE -j ACCEPT
    iptables -t filter -A OUTPUT -s $IPCLIENTE -d 0/0 -j ACCEPT


    IP VALIDO

    iptables -t filter -A FORWARD -d 0/0 -s $IPCLIENTE -m mac --mac-source $MACCLIENTE -j ACCEPT
    iptables -t filter -A FORWARD -d $IPCLIENTE -s 0/0 -j ACCEPT
    iptables -t filter -A INPUT -s $IPCLIENTE -d 0/0 -m mac --mac-source $MACCLIENTE -j ACCEPT
    iptables -t filter -A OUTPUT -s $IPCLIENTE -d 0/0 -j ACCEPT
    echo "1" > /proc/sys/net/ipv4/conf/eth0/proxy_arp
    echo "1" > /proc/sys/net/ipv4/conf/eth1/proxy_arp
    iptables -t nat -I PREROUTING -s $IPCLIENTE -j ACCEPT
    iptables -t nat -I POSTROUTING -s $IPCLIENTE -j ACCEPT
    iptables -I FORWARD -s $IPCLIENTE -j ACCEPT
    iptables -I FORWARD -d $IPCLIENTE -j ACCEPT


    conto com a ajuda de voces. obrigado

Tópicos Similares

  1. Ajuda Com Regra FirewallAjuda Com Regra Firewall
    Por gutoamparo no fórum Firewall
    Respostas: 4
    Último Post: 20-05-2010, 16:50
  2. AJUDA!! Trabalhar com Hotspot junto com IP/MAC
    Por jacksonfoz no fórum Hotspot
    Respostas: 7
    Último Post: 07-11-2009, 15:13
  3. Ajuda para entender 1 regra de iptables
    Por Dedao no fórum Proxy / Cache
    Respostas: 1
    Último Post: 30-07-2007, 17:40
  4. Regra no IPTABLES
    Por durban no fórum Proxy / Cache
    Respostas: 2
    Último Post: 09-02-2006, 01:13
  5. Ajuda com regra de compartilhamento iptables
    Por n1nj4 no fórum Proxy / Cache
    Respostas: 5
    Último Post: 06-12-2004, 10:54

Tags para este Tópico

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •