|
|||||||
| Wiki | Classificados | Galeria | Reviews | Jogos | Comunidades | RSS Feeds | FAQ | Termos de Uso | Sobre |
| Cadastre-se | Fotos | Blogs | Lista de Membros | Calendário | Pesquisar | Mensagens de Hoje | Marcar Fóruns Como Lidos |
![]() |
|
|
LinkBack | Opções do Tópico |
|
|
#6 (permalink) |
|
__________________
"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga ) Linux User Register: #429993 Linux Machine Register: #346633 |
Usuário
![]() |
|
|
| Os seguintes usuarios agradeceram mastellaro por este post: | maverickv12 (30-06-2008) |
|
|
#7 (permalink) |
|
Eh justamente isso que eu to precisando de ajuda, não sei como fazer as regras e onde faço, como já disse, sou nvoato nessa área, trabalhei apenas linux como DESKTOP, não usei linux como servidor, e conseguir configurar o SQUID, com a ajuda da galera aqui do forum e com pesquisas, porem ate agora não achei nada falando de configuração de firewall no opensuse 10.3, só ouvir falar, que o SQUID com o FIREWALL do proprio opensuse nao da certo, mas tbm não sei se é verdade, por isso estava querendo saber se tem como e como que faço pros 2 funcionarem juntos, Digitando o comando iptables -nL tenho as seguintes regras em anexo. ( iptables.doc) e os outros 2 anexos são do arrquivo SuseFirewall2( sao o mesmo arquivo porem com extensões diferentes) Muito obrigado pela sua ajuda!!! Grato.
__________________
Todo homem tem 4 grandes sonhos: 1 - ser tão bonito quanto a mãe acha que ele é. 2 - ter tanto dinheiro quanto o filho dele acha que ele tem. 3 - ter tantas mulheres quanto a mulher dele acha que ele tem. E... 4 - ser tão bom de cama como ele acha que é. xD |
Usuário
![]() Registrado em: Oct 2007
Localização: Minas Gerais
Mensagens: 74
Agradeceu: 25
Agradecido 1 vez em 1 Post
Reputação: 20
![]() |
|
|
|
|
#8 (permalink) | |
|
Primeiro uma observação com relação aos anexos. Sempre prefira o uso de arquivos com formato txt, ou utilize sites como o pastebin.com (pastebin - collaborative debugging tool) para fazer referência a logs e arquivos de configuração, assim fica muito mais fácil visualizar as informações, não precisaria abrir o open office só pra isso, ok?
![]() Quanto ao seu firewall... em uma olhada rápida no arquivo SuSEfirewall2.txt, seu firewall está completamente aberto. A linha: Citação:
No caso dos serviços providos para a rede interna, estes ficam nas linhas iniciadas por "FW_SERVICES_INT_" e é nessas linhas que você vai liberar, por exemplo, a porta 3128/tcp para que seus usuários possam se conectar com o Squid. Mas o mesmo é válido aqui para os demais serviços. Desabilite todos os que não são utilizados e só libere acesso para aqueles estritamente necessários. Eu não achei nessas configurações onde é que ficam as portas liberadas para saída. Mas eu, minha opinião pessoal, não gosto desses firewalls pré-prontos. Acho que vale muito a pena você entender como é que funciona o IPTables e tentar fazer as suas próprias regras, afinal de contas, só você conhece o seu ambiente e sabe o que você quer proteger nele. Esse firewall do SuSE é extremamente limitado, assim como a maioria desses baseados em "receita de bolo". Veja o que consegue fazer por aí, se precisar de ajuda é só falar. Terei o maior prazer em te indicar material de leitura e até te ajudar a descomplicar o IPTables.
__________________
Frederico Freire Boaventura (Galahad) LPIC-II | MCP A resposta ajudou? Agradeça! "Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)." (By Matt Welsh) |
Super Moderador
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Mensagens: 248
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 40
![]() ![]() |
|
|
|
| Os seguintes usuarios agradeceram galahad por este post: | maverickv12 (30-06-2008) |
|
|
#9 (permalink) | |
|
Citação:
Obrigado Galahad pela ajuda, cara, se nao for abusar demais da sua ajuda teria como vc me passar um tutorial de montar o firewall (iptables) ou vc mesmo me ajudar, tipow sou meio leigo no asunto e ate o momento, sem que tenho que criar um arquivo e no inicio dele colocar o comando #!/bin/bash
para que ele vire um script, ai agora como que faco pra colocar a regra, e como faco a regra para que todas as requisições dos computadore da rede passe primeiro pela autenticação de usúarios??? Grato.
__________________
Todo homem tem 4 grandes sonhos: 1 - ser tão bonito quanto a mãe acha que ele é. 2 - ter tanto dinheiro quanto o filho dele acha que ele tem. 3 - ter tantas mulheres quanto a mulher dele acha que ele tem. E... 4 - ser tão bom de cama como ele acha que é. xD |
Usuário
![]() Registrado em: Oct 2007
Localização: Minas Gerais
Mensagens: 74
Agradeceu: 25
Agradecido 1 vez em 1 Post
Reputação: 20
![]() |
|
|
|
|
|
#10 (permalink) | |
|
Maverick,
Uma excelente fonte para o iptables é o help do próprio iptables, bem como a man page, que eu consulto sempre que tenho alguma dúvida. Fora isso, o tópico que trata do firewall iptables no Guia Foca (Guia Foca GNU/Linux - Firewall iptables) também é uma ótima fonte de consulta. Também existe um artigo no wiki do Under-Linux que trata do assunto: Tutoriais/Seguranca/implemantacao-linux-iptables - UnderLinux Wiki Mas vamos ao seu firewall básico: Primeiro uma breve noção das tabelas disponíveis: filter: faz filtragem dos pacotes nat: faz tradução de endereçamento mangle: modifica os pacotes raw: trata os pacotes em seu estado original As tabelas mais utilizadas são a filter, que é a tabela padrão e a nat, para fazer tradução de endereços e redirecionamento de portas. Na tabela filter, temos as seguintes direções: INPUT: pacotes que tem como destino a máquina do firewall OUTPUT: pacotes que tem como origem a máquina do firewall FORWARD: pacotes que atravessam o firewall Na tabela nat, temos as direções: PREROUTING: tratamento dos pacotes antes do início do roteamento POSTROUTING: tratamento dos pacotes depois do roteamento OUTPUT: tratamento dos pacotes que saem do firewall O arquivo do firewall pode ser tanto um script shell, quanto um arquivo no formato iptables, mas para fins deste firewall básico, vamos ficar com o script shell. Citação:
__________________
Frederico Freire Boaventura (Galahad) LPIC-II | MCP A resposta ajudou? Agradeça! "Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)." (By Matt Welsh) |
Super Moderador
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Mensagens: 248
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 40
![]() ![]() |
|
|
|
![]() |
| Tags |
| iptables, squid |
| Opções do Tópico | |
|
|
Tópicos Similares
|
||||
| Tópico | Tópico Iniciado Por | Fórum | Respostas | Última Mensagem |
| Regra de Firewall com proxy separado do firewall | slackrio | Proxy/NAT/Firewall | 3 | 25-01-2007 17:53 |
| Qro um Proxy com Firewall | Fernando Henrique | Proxy/NAT/Firewall | 8 | 25-08-2006 15:07 |
| PROXY + FIREWALL + MAC | spyderlinux | Proxy/NAT/Firewall | 2 | 03-04-2006 14:34 |
| vnc + proxy/firewall | howlerbr | Adm. em Geral | 0 | 03-04-2006 12:39 |
| DMZ, FirewaLL E proxy | wrochal | Proxy/NAT/Firewall | 5 | 22-10-2002 21:31 |