Visite também: BR-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Tópico Fechado
Página 1 de 3
1 2 3 ÚltimoÚltimo
Resultados 1 a 10 de 25

Tópico: Navegação no IPTables

  1. #1
    Data de Ingresso
    Nov 2002
    Posts
    170
    Reputação
    0

    Padrão Navegação no IPTables

    Olá pessoal,
    configurei o iptables e nenhuma máquina na minha rede consegue navegar na porta 80. Neguei todas as entradas e depois liberei a porta 80. Segue o meu script...


    #Iptables-1.2.5-3
    #!/bin/bash
    #

    echo "Iniciando o IPTables..."
    echo

    ##Limpa todas as regras
    echo "Limpando as regras..."
    /sbin/iptables -F
    /sbin/iptables -t nat -F
    echo

    ##Carrega os módulos
    echo "Carregando novas regras..."
    echo
    /sbin/modprobe ipt_MASQUERADE
    /sbin/modprobe ip_conntrack_ftp
    /sbin/modprobe ip_nat_ftp


    /sbin/iptables -P INPUT DROP
    /sbin/iptables -P FORWARD DROP
    /sbin/iptables -P OUTPUT DROP


    /sbin/iptables -A FORWARD -s 192.168.1.0/24 -d 0.0.0.0/0 -p tcp --dport 80 -j ACCEPT
    /sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT
    /sbin/iptables -A OUTPUT -s 192.168.1.0/24 -p tcp --dport 80 -j ACCEPT
    /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

    O que está errado?
    Desde já agradeço a colaboração de todos.
    []´s,
    Gustavo
    "Embora ninguém possa voltar atrás e fazer um novo começo, qualquer um pode começar agora e fazer um novo fim!" "Trate sua senha como sua escova de dentes: não deixe ninguém mais usá-la e troque-

  2. #2
    wrochal Visitante

    Padrão Navegação no IPTables

    ola é facil,

    adicione:

    echo 1 > /proc/sys/net/ipv4/ip_forward
    /sbin/modprobe iptable_nat

    /sbin/iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 53 -j ACCEPT
    /sbin/iptables -A INPUT -s 192.168.1.0/24 -p udp --dport 53 -j ACCEPT

    falow..


    William da Rocha

    wrochal@linuxit.com.br

    www.linuxit.om.br

    ICQ: 111752037

    Linux User: 289392



    [ Esta mensagem foi editada por: wrochal2002 em 14-03-2003 00:23 ]

  3. #3
    Potiguar Visitante

    Padrão Navegação no IPTables

    Saudações pessoal estou de volta...

    Como vc bloqueou tudo (INPUT, OUTPUT, FORWARD) deve liberar ao poucos as jains o que vai te dar um trabalho considerável. Acredito que vc esteja apenas querrendo compartilhar seu acesso a internet e pode criar uma solução mais prática e sem oferecer riscos a sua rede.

    # Firewall
    # Ativar roteamento
    echo "1" > /proc/sys/net/ipv4/ip_forward

    # Limpando as jains
    /sbin/iptables -F
    /sbin/iptables -t nat -F

    #Carregando módulos p/ ftp "muito importante, o restante ele carrega automático.
    /sbin/modprobe ip_conntrack_ftp
    /sbin/modprobe ip_nat_ftp

    # Bloqueio de Política só INPUT
    /sbin/iptables -P INPUT DROP

    # Bloqueio p/ ping
    /sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
    /sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -j DROP

    # Bloqueio p/ ping of death
    /sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
    /sbin/iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

    # Bloqueio p/ syn-flood
    /sbin/iptables -A INPUT -p tcp -m limit --limit 1/s -j ACCEPT
    /sbin/iptables -A FORWARD -p tcp -m limit --limit 1/s -j ACCEPT

    # Bloqueio p/ pacotes danificados
    /sbin/iptables -A FORWARD -m unclean -j DROP

    # Bloqueio de serviços padrões na LAN
    /sbin/iptables -A FORWARD -p tcp -d 192.168.1.0/24 --dport 1:1024 -j DROP

    # Liberando acesso p/ LAN
    /sbin/iptables -A INPUT -s 192.168.1.0/24 -d "ip local do server" -i "interface da lan" -j ACCEPT

    # Stateful Inspection
    /sbin/iptables -A INPUT -m state --state NEW -j ACCEPT
    /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    # Mascaramento p/ NET
    /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

    Vc ainda pode implementar várias opções para melhorar seu firewall.

    Espero ter ajudado e boa sorte.




  4. #4
    Data de Ingresso
    Nov 2002
    Posts
    170
    Reputação
    0

    Padrão Navegação no IPTables

    Valeu pela ajuda pessoal.
    Mas o meu problema é q os usuários estão usando o kazaa para baixar vídeos. Já configurei meu firewall para bloquear o kazaa, através de um tutorial q foi disponibilizado aqui no Underlinux. Mas não funciona porque eu não "dropei" o FORWARD... Sendo assim qdo "dropo" o FORWARD, ninguém mais navega... E preciso fazer isso porque o acesso à internet fica muito lento. Os usuários estão "detonando" meu link (tá muito lento).
    []´s,
    Gustavo
    "Embora ninguém possa voltar atrás e fazer um novo começo, qualquer um pode começar agora e fazer um novo fim!" "Trate sua senha como sua escova de dentes: não deixe ninguém mais usá-la e troque-

  5. #5
    Danilo_Montagna Visitante

    Padrão Navegação no IPTables

    dica..

    deixe o seu FORWARD em DROP

    e libere a navegacao por porta..


  6. #6
    Data de Ingresso
    Nov 2002
    Posts
    170
    Reputação
    0

    Padrão Navegação no IPTables

    Valeu, vou tentar isto...
    "Embora ninguém possa voltar atrás e fazer um novo começo, qualquer um pode começar agora e fazer um novo fim!" "Trate sua senha como sua escova de dentes: não deixe ninguém mais usá-la e troque-

  7. #7
    Data de Ingresso
    Nov 2002
    Posts
    170
    Reputação
    0

    Padrão Navegação no IPTables

    Pessoal,
    continuo com problemas. Minhas estações não conseguem navegar ainda. Fiz este seguinte script.
    #Firewall Matias
    #Iptables-1.2.5-3
    #!/bin/bash
    #

    echo "Iniciando o IPTables..."
    echo

    ##Limpa todas as regras
    echo "Limpando as regras..."
    /sbin/iptables -F
    /sbin/iptables -t nat -F
    echo

    ##Carrega os módulos
    echo "Carregando novas regras..."
    echo
    /sbin/modprobe ipt_MASQUERADE
    /sbin/modprobe ip_conntrack_ftp
    /sbin/modprobe ip_nat_ftp

    /sbin/iptables -P FORWARD DROP

    /sbin/iptables -A FORWARD -s 192.168.1.0/24 -o eth0 -p tcp --dport 80 -j ACCEPT
    /sbin/iptables -A FORWARD -s 192.168.1.0/24 -o eth0 -p udp --dport 80 -j ACCEPT

    /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

    O que tem de errado nele?
    "Embora ninguém possa voltar atrás e fazer um novo começo, qualquer um pode começar agora e fazer um novo fim!" "Trate sua senha como sua escova de dentes: não deixe ninguém mais usá-la e troque-

  8. #8
    Danilo_Montagna Visitante

    Padrão Navegação no IPTables

    cara.. vc nao ta habilitando o roteamento... e nao esta usando o modulo do iptables..

    # Ativar roteamento
    echo "1" > /proc/sys/net/ipv4/ip_forward

    # Modulos de mascaramento
    /sbin/modprobe iptable_nat

    o NAT depende disso ae para repassar os pacotes entre as interfaces..

    e mais.. a porta 80 nao usa o protoclo udp para tráfego outbound.. nao precisa dele

    [ Esta mensagem foi editada por: Danilo_Montagna em 14-03-2003 15:20 ]

  9. #9
    Avatar de mistymst
    mistymst está desconectado Super Moderador mistymst
    Data de Ingresso
    Jan 2003
    Localização
    Pará
    Idade
    25
    Posts
    3.088
    Reputação
    403

    Padrão Navegação no IPTables

    Olha nao vou considerar modulos nem nada. so as linhas basicas.

    # Regras bem simples a principio.

    # FLush Rules
    iptables -F

    # Enforce default policies
    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    iptables -P OUTPUT ACCEPT

    # NAT
    /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE

    # Web 80
    iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 0/0 --dport 80 -j ACCEPT
    # Web SSL 443
    iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 0/0 --dport 443 -j ACCEPT

    # EOF

    isso deve dar para quebrar um galho. sem muitas frescuras <IMG SRC="images/forum/icons/icon_smile.gif"> veja se funcionar.
    Better Safe Than Sorry


    Participe do Underlinux Wiki!
    http://www.under-linux.org/wiki/

  10. #10
    Data de Ingresso
    Nov 2002
    Posts
    170
    Reputação
    0

    Padrão Navegação no IPTables

    Pessoal e a novela continua. Nada de navegar...
    O último script foi este...


    # FLush Rules
    iptables -F

    /sbin/modprobe iptable_nat
    /sbin/modprobe ip_conntrack_ftp
    /sbin/modprobe ip_nat_ftp

    # Enforce default policies
    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    iptables -P OUTPUT ACCEPT

    # NAT
    /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

    # Web 80
    /sbin/iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 0/0 --dport 80 -j ACCEPT
    # Web SSL 443
    /sbin/iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 0/0 --dport 443 -j ACCEPT
    &amp;quot;Embora ninguém possa voltar atrás e fazer um novo come&amp;ccedil;o, qualquer um pode come&amp;ccedil;ar agora e fazer um novo fim!&amp;quot; &amp;quot;Trate sua senha como sua escova de dentes: n&amp;atilde;o deixe ninguém mais usá-la e troque-

Tópico Fechado
Página 1 de 3
1 2 3 ÚltimoÚltimo

Tópicos Similares

  1. Navegação Online
    Por leonardoss no fórum Adm. em Geral
    Respostas: 0
    Último Post: 24-07-2006, 12:23
  2. Priorizando a navegação
    Por Portela no fórum Mikrotik Controle de Banda
    Respostas: 3
    Último Post: 03-07-2006, 22:09
  3. Squid + Iptables -> Navegaçao lenta nas estaçoes...
    Por marcelo0 no fórum Proxy/NAT/Firewall
    Respostas: 3
    Último Post: 07-06-2005, 00:50
  4. Navegacao no kurumin
    Por CoNsp no fórum Iniciantes
    Respostas: 4
    Último Post: 21-04-2005, 14:16
  5. Navegacao Lenta
    Por mmedinabr no fórum Redes/Protocolos
    Respostas: 0
    Último Post: 01-10-2004, 16:10

Visitantes encontraram esta pagina procurando por:

Nobody landed on this page from a search engine, yet!

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens