Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Página 1 de 3
1 2 3 ÚltimoÚltimo
Resultados 1 a 10 de 29

Tópico: Como faço para criar um bom firewall com iptables

  1. #1
    wfbil Visitante

    Padrão Como faço para criar um bom firewall com iptables

    E ai galera blz, tenho duas placas de redes no servidor kurumin - internet conexão de rádio (wlan0 - IP 10.0.1.37) e rede local (eth0 - IP 192.168.1.160), como faço para criar algumas regras com iptables, liberando acesso total as máquinas da rede local (liberando kazaa, ftp, http, msn, etc) e restringindo o acesso da rede da internet as máquinas internas ..... valew ....

  2. #2
    Data de Ingresso
    Jan 2005
    Posts
    362
    Reputação
    0

    Padrão Como faço para criar um bom firewall com iptables

    Por você ter IP frio nas 2 pontas não tem muito stress :P

    Supondo que o Kurumin está bem configurado, navegando bunitinho, para ter o que você quer sem enrolação (considerando que a rede local eh 192.168.1.0/24), crie um arquivo com as seguintes linhas para ser executado sempre na inicialização do Kurumin:

    iptables -F
    iptables -X

    iptables -P FORWARD DROP
    iptables -P INPUT DROP
    iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -o wlan0 -j MASQUERADE
    iptables -I FORWARD -s 192.168.1.0/24 -j ACCEPT
    iptables -I FORWARD -d 192.168.1.0/24 -m state --state ESTABLISHED -j ACCEPT
    "Resolveu? Agora é tão difícil assim avisar que deu certo e agradecer? "
    LPIC-1 / LPIC-2 / CCNA / CCNP
    Linux User: #382006

  3. #3
    Data de Ingresso
    Nov 2004
    Localização
    Portugal
    Idade
    32
    Posts
    1.697
    Reputação
    249

    Padrão Re: Como faço para criar um bom firewall com iptables

    #Carrega os modulos
    modprobe iptables
    modprobe iptable_nat

    # Compartilha a conexão
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    echo 1 > /proc/sys/net/ipv4/ip_forward

    # Abre para a rede local
    iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT

    # Fecha o resto
    iptables -A INPUT -p tcp --syn -j DROP


    Valeu mano espero ter ajudado !!!
    Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes

  4. #4
    Avatar de 1c3m4n
    1c3m4n está desconectado Super Moderador 1c3m4n
    Data de Ingresso
    Sep 2002
    Idade
    27
    Posts
    6.002
    Reputação
    0

    Padrão Re: Como faço para criar um bom firewall com iptables

    Citação Postado originalmente por gatoseco
    # Fecha o resto
    iptables -A INPUT -p tcp --syn -j DROP
    Isso nao fecha tudo nunca! Isso soh fecha conexoes de pacotes SYN,
    pra fechar tudo eh como o dropall falou antes

    iptables -P INPUT DROP

  5. #5
    Avatar de 1c3m4n
    1c3m4n está desconectado Super Moderador 1c3m4n
    Data de Ingresso
    Sep 2002
    Idade
    27
    Posts
    6.002
    Reputação
    0

    Padrão Re: Como faço para criar um bom firewall com iptables

    Citação Postado originalmente por gatoseco
    # Abre para a rede local
    iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT
    E isso soh vai permitir a rede "conectar" no servidor, mas nao vai trafegar nada pq vc soh liberou o syn

  6. #6
    Data de Ingresso
    Nov 2004
    Localização
    Portugal
    Idade
    32
    Posts
    1.697
    Reputação
    249

    Padrão Re: Como faço para criar um bom firewall com iptables

    Obrigado pela correçao 1c3_m4n vc e sempre muito prestativo!!!
    Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes

  7. #7
    Avatar de 1c3m4n
    1c3m4n está desconectado Super Moderador 1c3m4n
    Data de Ingresso
    Sep 2002
    Idade
    27
    Posts
    6.002
    Reputação
    0

    Padrão Como faço para criar um bom firewall com iptables

    heheheeh

    So mais um detalhe, suas regras ateh podem funcionar do jeito que estao pq no inicio vc soh bloqueia o syn, e depois vc libera ele pra rede interna, entao pode da a impressao que ta funfando certinho, mas rode um nmap com as opcoes sF(FIN),sX(XMAS) e você vai ver que ele ainda vai acusar as portas como abertas

  8. #8
    Data de Ingresso
    Nov 2004
    Localização
    Portugal
    Idade
    32
    Posts
    1.697
    Reputação
    249

    Padrão Re: Como faço para criar um bom firewall com iptables

    O que vc acha que nao vai trafegar ? Poderia postar algum Exemplo ?
    Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes

  9. #9
    Data de Ingresso
    Sep 2004
    Localização
    Paraíba
    Idade
    29
    Posts
    838
    Reputação
    0

    Padrão Como faço para criar um bom firewall com iptables

    mesmo vc construindo um fw com ajuda do pessoal daqui, é fundamental vc ter conhecimentos sobre iptables e tcp/ip.


    vai no google e digita focalinux

    flw

  10. #10
    Avatar de 1c3m4n
    1c3m4n está desconectado Super Moderador 1c3m4n
    Data de Ingresso
    Sep 2002
    Idade
    27
    Posts
    6.002
    Reputação
    0

    Padrão Re: Como faço para criar um bom firewall com iptables

    Citação Postado originalmente por gatoseco
    O que vc acha que nao vai trafegar ? Poderia postar algum Exemplo ?
    Com as suas regras vai funcionar normal como falei antes, mas se vc colocar iptables -P INPUT DROP como falamos, e depois liberar pra rede interna usando a sua regra (--syn ACCEPT) qq coisa vai ficar bloqueada, FTP é uma, depois faz o teste usa as regras assim:

    iptables -P INPUT DROP
    iptables -A INPUT -p tcp -s REDE --syn -j ACCEPT

    conecta no ftp e tenta transferir alguma coisa, utilize o iptraf pra ficar monitorando a conexao e voce vai ver o server resetando a conexao

Tópico Fechado
Página 1 de 3
1 2 3 ÚltimoÚltimo

Tópicos Similares

  1. Como criar log com iptables?
    Por wellesximenes no fórum Proxy/NAT/Firewall
    Respostas: 2
    Último Post: 28-09-2006, 11:05
  2. Como faço p/ Criar cd Bootável do Suse 9.3
    Por nrl1986 no fórum Iniciantes
    Respostas: 1
    Último Post: 12-04-2006, 12:13
  3. Criar Firewall com IPtables Ajuda!!
    Por olifile no fórum Proxy/NAT/Firewall
    Respostas: 4
    Último Post: 29-01-2006, 21:30
  4. Respostas: 4
    Último Post: 15-12-2003, 12:27
  5. Criar firewall com iptables
    Por doliveira no fórum Proxy/NAT/Firewall
    Respostas: 2
    Último Post: 07-10-2003, 15:24

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens