|
|||||||
| Wiki | Classificados | Galeria | Reviews | Jogos | Comunidades | RSS Feeds | FAQ | Termos de Uso | Sobre |
| Cadastre-se | Fotos | Blogs | Lista de Membros | Calendário | Pesquisar | Mensagens de Hoje | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Opções do Tópico |
|
|
#36 (permalink) | |
|
Citação:
Magnun, ate que enfim cara, conseguimos colocar ele pra rodar junto com o sistema, só que esse comando que você me passou não funciona no OpneSuse 10.3, tive que usar o chkconfig firewall on e pronto, o script firewall inicia junto com o sistema, agora sim podemos continuar com as regras né???? O que devo fazer agora???? Muito Obrigado pela ajuda que você está me dando!!!
__________________
Todo homem tem 4 grandes sonhos: 1 - ser tão bonito quanto a mãe acha que ele é. 2 - ter tanto dinheiro quanto o filho dele acha que ele tem. 3 - ter tantas mulheres quanto a mulher dele acha que ele tem. E... 4 - ser tão bom de cama como ele acha que é. xD |
![]() Registrado em: Oct 2007
Localização: Minas Gerais
Mensagens: 74
Agradeceu: 25
Agradecido 1 vez em 1 Post
Reputação: 19
![]() |
|
|
|
|
|
#37 (permalink) |
|
Aeee.... Não conheço esse comando, mas se ele for igual ao uptate-rc.d ele põe esse script pra ser rodado em todos os rcs. Provavelmente tem alguma diferença de serviços do rc entre Debian e OpenSuSe...
Ok, fiz esse script ontem de noite bem rápido. Ele não é perfeito nem o mais seguro, mas já é alguma coisa! Como disse fiz ele correndo, podem haver algum erro... Mas qualquer coisa agente resolve... Código:
#!/bin/bash eth_ext= eth_int= rede_interna= ################################# ######### Inicialização ######### ################################# # limpando as tabelas iptables -F iptables -t nat -F iptables -t mangle -F # Ativando o roteamento echo 1 > /proc/sys/net/ipv4/ip_forward ################################# ######### Proteções ############ ################################# # Protege contra os "Ping of Death" iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT # Protege contra os ataques do tipo "Syn-flood, DoS, etc" iptables -A FORWARD -p tcp -m limit --limit 1/s -j ACCEPT # Protege contra port scanners iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT # Mascarando a rede iptables -t nat -A POSTROUTING -s 10.83.96.0/24 -o eth0 -j MASQUERADE # libera acesso interno da rede iptables -A INPUT -p tcp --syn -i eth1 -j ACCEPT iptables -A OUTPUT -p tcp --syn -i eth1 -j ACCEPT iptables -A FORWARD -p tcp --syn -i eth1 -j ACCEPT # Políticas Padrões iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP ################################# ##### Regras de filtragem ###### ################################# #### Chain INPUT #### # Libera interface de loopback iptables -A INPUT -i lo -j ACCEPT # Libera entrada de pacotes de conexões estabelecidas iptables -A INPUT -i $eth_ext -m state --state ESTABLISHED,RELATED -j ACCEPT # Libera entrada de pacotes de novas conexões iptables -A INPUT -i $eth_int -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT # Todo tráfego vindo da rede interna também é aceito iptables -A INPUT -s $rede_interna -i $eth_int -j ACCEPT #### Chain OUTPUT #### #### Chain FORWARD #### #Libera forwarding da rede interna pra internet iptables -A FORWARD -s $rede_interna -i eth_int -o eth_ext -j ACCEPT #Libera forwarding da internet pra rede interna iptables -A FORWARD -d $rede_interna -i eth_ext -o eth_int -j ACCEPT ################################# ######## Regras de NAT ########## ################################# #### Chain PREROUTING #### #### Chain POSTROUTING #### #Bloqueia acessos à web que não sejam atraves do Squid iptables -t nat -A POSTROUTING -s $rede_interna -o eth_ext -p tcp --dport 80 -j DROP #Regra de NAT iptables -t nat -A POSTROUTING -s $rede_interna -o eth_ext -j MASQUERADE #### Chain OUTPUT #### eth_ext=eth1 eth_int=eth0 rede_interna=192.168.1.0/24 Qualquer coisa posta ai... Se alguém tiver alguma crítica ou sugestão ao script posta também! Tenho que trabalhar... Fui...
__________________
If you choose not to decide, you still have made a choice." Freewill (Rush) Magnun Leno CISCO CCNA: CSCO10991731 Última edição por Magnun : 02-07-2008 às 16:48. |
Autor
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Ubuntu 8.04
Mensagens: 438
Agradeceu: 103
Agradecido 63 vez(es) em 61 Posts
Reputação: 93
![]() ![]() ![]() |
|
|
|
|
#38 (permalink) | |
|
Citação:
Se for já mudei pra minha rede, vou fazer uns testes aqui e posto o resultado!!! Grato!!!
__________________
Todo homem tem 4 grandes sonhos: 1 - ser tão bonito quanto a mãe acha que ele é. 2 - ter tanto dinheiro quanto o filho dele acha que ele tem. 3 - ter tantas mulheres quanto a mulher dele acha que ele tem. E... 4 - ser tão bom de cama como ele acha que é. xD |
![]() Registrado em: Oct 2007
Localização: Minas Gerais
Mensagens: 74
Agradeceu: 25
Agradecido 1 vez em 1 Post
Reputação: 19
![]() |
|
|
|
|
|
#39 (permalink) |
|
Opa... viagem minha...
iptables -t nat -A POSTROUTING -s 10.83.96.0/24 -o eth0 -j MASQUERADE na verdade era pra ser iptables -t nat -A POSTROUTING -s $rede_interna -o eth0 -j MASQUERADE Foi mal...pequei de um exemplo e esqueci de editar... Qualquer dúvida sobre os comandos posta ai! É EXTREMAMENTE importante que você entenda as regras... Uma ótima fonte de pesquisa: Guia Foca GNU/Linux - Firewall iptables |
Autor
Registrado em: Nov 2006
Localização: Distrito Federal
Distribuição: Ubuntu 8.04
Mensagens: 438
Agradeceu: 103
Agradecido 63 vez(es) em 61 Posts
Reputação: 93
![]() ![]() ![]() |
|
|
|
|
#40 (permalink) | |
|
Citação:
Hum, certo vou editar aqui e colocar umas adaptações pra minha rede e já posto o que "deu"....Vlew galera do under...e obrighadão pela ajuda prestada Magnun. voltarei...rsrsrs Abraço
__________________
Todo homem tem 4 grandes sonhos: 1 - ser tão bonito quanto a mãe acha que ele é. 2 - ter tanto dinheiro quanto o filho dele acha que ele tem. 3 - ter tantas mulheres quanto a mulher dele acha que ele tem. E... 4 - ser tão bom de cama como ele acha que é. xD |
![]() Registrado em: Oct 2007
Localização: Minas Gerais
Mensagens: 74
Agradeceu: 25
Agradecido 1 vez em 1 Post
Reputação: 19
![]() |
|
|
|
![]() |
| Opções do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Squid Vs Firewall | kidbrooks | Proxy/NAT/Firewall | 2 | 24-04-2007 16:44 |
| NAT+Firewall+squid | dgm | Proxy/NAT/Firewall | 2 | 20-05-2006 22:14 |
| Firewall e Squid ou Squid e Firewall | pssgyn | Proxy/NAT/Firewall | 3 | 08-04-2006 1:42 |
| Firewall+Squid | Kernel_Panic | Proxy/NAT/Firewall | 3 | 10-12-2002 9:56 |
| Squid + Firewall | serrato | Proxy/NAT/Firewall | 10 | 02-12-2002 19:54 |