- 26-03-2005 #1wfbil Visitante
Como faço para criar um bom firewall com iptablesE ai galera blz, tenho duas placas de redes no servidor kurumin - internet conexão de rádio (wlan0 - IP 10.0.1.37) e rede local (eth0 - IP 192.168.1.160), como faço para criar algumas regras com iptables, liberando acesso total as máquinas da rede local (liberando kazaa, ftp, http, msn, etc) e restringindo o acesso da rede da internet as máquinas internas ..... valew ....
- 27-03-2005 #2
Como faço para criar um bom firewall com iptablesPor você ter IP frio nas 2 pontas não tem muito stress :P
Supondo que o Kurumin está bem configurado, navegando bunitinho, para ter o que você quer sem enrolação (considerando que a rede local eh 192.168.1.0/24), crie um arquivo com as seguintes linhas para ser executado sempre na inicialização do Kurumin:
iptables -F
iptables -X
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -o wlan0 -j MASQUERADE
iptables -I FORWARD -s 192.168.1.0/24 -j ACCEPT
iptables -I FORWARD -d 192.168.1.0/24 -m state --state ESTABLISHED -j ACCEPT"Resolveu? Agora é tão difícil assim avisar que deu certo e agradecer?
"
LPIC-1 / LPIC-2 / CCNA / CCNP
Linux User: #382006
- 28-03-2005 #3
Re: Como faço para criar um bom firewall com iptables#Carrega os modulos
modprobe iptables
modprobe iptable_nat
# Compartilha a conexão
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
# Abre para a rede local
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT
# Fecha o resto
iptables -A INPUT -p tcp --syn -j DROP
Valeu mano espero ter ajudado !!!Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes
- 28-03-2005 #4
Re: Como faço para criar um bom firewall com iptablesIsso nao fecha tudo nunca! Isso soh fecha conexoes de pacotes SYN,
Postado originalmente por gatoseco
pra fechar tudo eh como o dropall falou antes
iptables -P INPUT DROP
- 28-03-2005 #5
Re: Como faço para criar um bom firewall com iptablesE isso soh vai permitir a rede "conectar" no servidor, mas nao vai trafegar nada pq vc soh liberou o syn
Postado originalmente por gatoseco
- 28-03-2005 #6
Re: Como faço para criar um bom firewall com iptablesObrigado pela correçao 1c3_m4n vc e sempre muito prestativo!!!Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes
- 28-03-2005 #7
Como faço para criar um bom firewall com iptablesheheheeh
So mais um detalhe, suas regras ateh podem funcionar do jeito que estao pq no inicio vc soh bloqueia o syn, e depois vc libera ele pra rede interna, entao pode da a impressao que ta funfando certinho, mas rode um nmap com as opcoes sF(FIN),sX(XMAS) e você vai ver que ele ainda vai acusar as portas como abertas
- 28-03-2005 #8
Re: Como faço para criar um bom firewall com iptablesO que vc acha que nao vai trafegar ? Poderia postar algum Exemplo ?Não trabalho com Informatica por nao receber um salario decente.<br /><br />jean carlos antunes
- 28-03-2005 #9
Como faço para criar um bom firewall com iptablesmesmo vc construindo um fw com ajuda do pessoal daqui, é fundamental vc ter conhecimentos sobre iptables e tcp/ip.
vai no google e digita focalinux
flwwww.bfconsultoria.com.br
DeBiAn FoReVeR
- 28-03-2005 #10
Re: Como faço para criar um bom firewall com iptablesCom as suas regras vai funcionar normal como falei antes, mas se vc colocar iptables -P INPUT DROP como falamos, e depois liberar pra rede interna usando a sua regra (--syn ACCEPT) qq coisa vai ficar bloqueada, FTP é uma, depois faz o teste usa as regras assim:
Postado originalmente por gatoseco
iptables -P INPUT DROP
iptables -A INPUT -p tcp -s REDE --syn -j ACCEPT
conecta no ftp e tenta transferir alguma coisa, utilize o iptraf pra ficar monitorando a conexao e voce vai ver o server resetando a conexao
Tópicos Similares
Como criar log com iptables?
Por wellesximenes no fórum Proxy/NAT/FirewallRespostas: 2Último Post: 28-09-2006, 11:05Como faço p/ Criar cd Bootável do Suse 9.3
Por nrl1986 no fórum IniciantesRespostas: 1Último Post: 12-04-2006, 12:13Criar Firewall com IPtables Ajuda!!
Por olifile no fórum Proxy/NAT/FirewallRespostas: 4Último Post: 29-01-2006, 21:30Como faço para bloquear o MSN/Messenger por iptables
Por no fórum Proxy/NAT/FirewallRespostas: 4Último Post: 15-12-2003, 12:27Criar firewall com iptables
Por doliveira no fórum Proxy/NAT/FirewallRespostas: 2Último Post: 07-10-2003, 15:24
Visitantes encontraram esta pagina procurando por:
Nobody landed on this page from a search engine, yet!



LinkBack URL
About LinkBacks







Marcadores