Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > *BSD > FreeBSD
Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

exemplo de firewall



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 28-03-2008, 15:10   #1 (permalink)
Question exemplo de firewall

Boa tarde, utilizo freeBSD aqui na DMZ há alguns meses, agora que estou começando a utilizar o ipfw.

Tenho algumas dúvidas sobre o tratamento das conexões (ESTABLISHED).

Como ficaria estas regras abaixos no ipfw ?

eth1 = Interface interna (vai liberar a navegação na rede local).
Citação:
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth1 -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -i eth1 -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -i eth1 -p udp --dport 80 -j ACCEPT
 
Avatar de stomach
 
Registrado em: Mar 2008
Localização: Portugal
Posts: 7
Agradeceu: 1
Agradecido 0 vez(es) em 0 Posts
Reputação: 0 stomach
stomach está offline  
Antigo 28-03-2008, 17:00   #2 (permalink)
Padrão

cara!

não mexo com iptables me fala o que vc quer com as regras que vejo se dar para te ajudar!

__________________
--
Anderson Eduardo Nascimento <c0d3_z3r0>
Administrador de Sistemas *Unix
anderson_underground[at]hotmail.com
Hack 'n Roll
 
Avatar de andersoneduardo
 
Registrado em: Jun 2007
Localização: Bahia
Distribuição: FreeBSD
Idade: 18
Posts: 208
Agradeceu: 4
Agradecido 26 vez(es) em 24 Posts
Reputação: 43 andersoneduardo
Enviar mensagem via Windows Live Messenger para andersoneduardo
andersoneduardo está offline  
Antigo 28-03-2008, 21:10   #3 (permalink)
Padrão

ipfw add allow tcp from any to any 53 setup
ipfw add allow udp from any to any 53
ipfw add allow tcp from any to any 80 setup
Moderador
 
Avatar de GrayFox
 
Registrado em: Aug 2002
Localização: Santa Catarina
Distribuição: *BSD
Posts: 905
Agradeceu: 6
Agradecido 76 vez(es) em 74 Posts
Reputação: 178 GrayFox GrayFox
Enviar mensagem via Windows Live Messenger para GrayFox
GrayFox está offline  
Antigo 01-04-2008, 23:34   #4 (permalink)
Padrão

vc pode colocar um script para inicializaçao

eu costumo colocar numero das regras para priorizaçao

tipo

ipfw add 100 allow all from any to me via rl0 (realtek 0) 22 keep-state
ipfw add 101 allow all from any to me 53

# Fecha o firewall
ipfw add 6500 deny all from any to any
 
Avatar de DarkAngelTux
 
Registrado em: Apr 2008
Localização: São Paulo
Posts: 39
Agradeceu: 1
Agradecido 3 vez(es) em 3 Posts
Reputação: 12 DarkAngelTux
DarkAngelTux está offline  
Antigo 01-04-2008, 23:40   #5 (permalink)
Padrão

Citação:
Postado Originalmente por DarkAngelTux Ver Post
vc pode colocar um script para inicializaçao

eu costumo colocar numero das regras para priorizaçao

tipo

ipfw add 100 allow all from any to me via rl0 (realtek 0) 22 keep-state
ipfw add 101 allow all from any to me 53

# Fecha o firewall
ipfw add 6500 deny all from any to any
Só o fato de vc colocar em ordem, o multiplicador é de 100 em 100
As regras iriam ficar como 100, 200, 300...

Essas regras nao iriam liberar internet pois voce está liberando acesso somente para o freebsd (22 e 53).
Se as regras do iptables fossem de input, aí sim sua regra funcionaria.

Saudações,
Moderador
 
Avatar de GrayFox
 
Registrado em: Aug 2002
Localização: Santa Catarina
Distribuição: *BSD
Posts: 905
Agradeceu: 6
Agradecido 76 vez(es) em 74 Posts
Reputação: 178 GrayFox GrayFox
Enviar mensagem via Windows Live Messenger para GrayFox
GrayFox está offline  
Antigo 01-04-2008, 23:45   #6 (permalink)
Padrão

ops...foi soh um exemplo rss

porq o freebsd respeita a ordem das regras...se tiver uma regra liberando e embaixo bloqueando....o ipfw ira liberar e ignorar a debaixo...
 
Avatar de DarkAngelTux
 
Registrado em: Apr 2008
Localização: São Paulo
Posts: 39
Agradeceu: 1
Agradecido 3 vez(es) em 3 Posts
Reputação: 12 DarkAngelTux
DarkAngelTux está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Horários baseados na GMT -3. Agora são 15:47.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.