Firewall + Proxy - Help - Página 3 - Under-Linux.org Fóruns
Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Distribuições Linux > SuSe
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Firewall + Proxy - Help



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 30-06-2008, 16:53   #11 (permalink)
Padrão

Citação:
Postado Originalmente por galahad Ver Mensagens
Maverick,

Uma excelente fonte para o iptables é o help do próprio iptables, bem como a man page, que eu consulto sempre que tenho alguma dúvida. Fora isso, o tópico que trata do firewall iptables no Guia Foca (Guia Foca GNU/Linux - Firewall iptables) também é uma ótima fonte de consulta. Também existe um artigo no wiki do Under-Linux que trata do assunto: Tutoriais/Seguranca/implemantacao-linux-iptables - UnderLinux Wiki

Mas vamos ao seu firewall básico:

Primeiro uma breve noção das tabelas disponíveis:

filter: faz filtragem dos pacotes
nat: faz tradução de endereçamento
mangle: modifica os pacotes
raw: trata os pacotes em seu estado original

As tabelas mais utilizadas são a filter, que é a tabela padrão e a nat, para fazer tradução de endereços e redirecionamento de portas.

Na tabela filter, temos as seguintes direções:

INPUT: pacotes que tem como destino a máquina do firewall
OUTPUT: pacotes que tem como origem a máquina do firewall
FORWARD: pacotes que atravessam o firewall

Na tabela nat, temos as direções:

PREROUTING: tratamento dos pacotes antes do início do roteamento
POSTROUTING: tratamento dos pacotes depois do roteamento
OUTPUT: tratamento dos pacotes que saem do firewall

O arquivo do firewall pode ser tanto um script shell, quanto um arquivo no formato iptables, mas para fins deste firewall básico, vamos ficar com o script shell.


Tá aí... você tem um firewall básico que permite a navegação via Squid, o acesso ao e-mail e consultas DNS.
Obrigado galahad, vou fazer o arquivo aqui e vou testar, muito obrigado mesmo, só mais uma ultima pergunta aqui, esse ai são os minimos de comando que tem que ter pra rodar o firewall com o SQUID???

Vou olhar esses tutoriais.

Grato!!!
__________________
Todo homem tem 4 grandes sonhos:
1 - ser tão bonito quanto a mãe acha que ele é.
2 - ter tanto dinheiro quanto o filho dele acha que ele tem.
3 - ter tantas mulheres quanto a mulher dele acha que ele tem.
E...
4 - ser tão bom de cama como ele acha que é.

xD
Usuário
 
Avatar de maverickv12
 
Registrado em: Oct 2007
Localização: Minas Gerais
Mensagens: 74
Agradeceu: 25
Agradecido 1 vez em 1 Post
Reputação: 20 maverickv12
maverickv12 está offline  
Antigo 30-06-2008, 17:15   #12 (permalink)
Padrão

Maverick,

sim, esse é o script básico para funcionar o firewall com Squid. Ele libera o tráfego de entrada na porta 3128 e o tráfego de saída para as portas 80 e 443, que são as portas que o Squid utiliza.
__________________
Frederico Freire Boaventura (Galahad)
LPIC-II | MCP

A resposta ajudou? Agradeça!

"Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)."
(By Matt Welsh)
Super Moderador
 
Avatar de galahad
 
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Mensagens: 248
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 40 galahad galahad
galahad está offline  
Antigo 30-06-2008, 19:53   #13 (permalink)
Padrão

Citação:
Postado Originalmente por galahad Ver Mensagens
Maverick,

Uma excelente fonte para o iptables é o help do próprio iptables, bem como a man page, que eu consulto sempre que tenho alguma dúvida. Fora isso, o tópico que trata do firewall iptables no Guia Foca (Guia Foca GNU/Linux - Firewall iptables) também é uma ótima fonte de consulta. Também existe um artigo no wiki do Under-Linux que trata do assunto: Tutoriais/Seguranca/implemantacao-linux-iptables - UnderLinux Wiki

Mas vamos ao seu firewall básico:

Primeiro uma breve noção das tabelas disponíveis:

filter: faz filtragem dos pacotes
nat: faz tradução de endereçamento
mangle: modifica os pacotes
raw: trata os pacotes em seu estado original

As tabelas mais utilizadas são a filter, que é a tabela padrão e a nat, para fazer tradução de endereços e redirecionamento de portas.

Na tabela filter, temos as seguintes direções:

INPUT: pacotes que tem como destino a máquina do firewall
OUTPUT: pacotes que tem como origem a máquina do firewall
FORWARD: pacotes que atravessam o firewall

Na tabela nat, temos as direções:

PREROUTING: tratamento dos pacotes antes do início do roteamento
POSTROUTING: tratamento dos pacotes depois do roteamento
OUTPUT: tratamento dos pacotes que saem do firewall

O arquivo do firewall pode ser tanto um script shell, quanto um arquivo no formato iptables, mas para fins deste firewall básico, vamos ficar com o script shell.


Tá aí... você tem um firewall básico que permite a navegação via Squid, o acesso ao e-mail e consultas DNS.

Rapaz, eu nao aguento ver umas coisas dessas nao.... amigão o google é rico em material, se fosse algo novo e talz era interessante a gente compartilhar.... mas documento sobre iptables a gente ve mais do que nota de 1 real....

Vai no google e pesquisa, dá um procura por:

Guia Foca Linux
Iptables by eriberto

com esses dois guias vc fica fera...
__________________
"Não existe trabalho ruim, o ruim é ter que trabalhar" ( Sr. Madruga )

Linux User Register: #429993
Linux Machine Register: #346633
Usuário
 
Avatar de mastellaro
 
Registrado em: Dec 2004
Localização: Mato Grosso
Distribuição: Slackware Linux
Idade: 23
Mensagens: 531
Agradeceu: 5
Agradecido 22 vez(es) em 21 Posts
Reputação: 0 mastellaro
Enviar mensagem via MSN para mastellaro Enviar mensagem via Skype para mastellaro
mastellaro está offline  
Tópico Trancado

Tags
iptables, squid

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Regra de Firewall com proxy separado do firewall slackrio Proxy/NAT/Firewall 3 25-01-2007 17:53
Qro um Proxy com Firewall Fernando Henrique Proxy/NAT/Firewall 8 25-08-2006 15:07
PROXY + FIREWALL + MAC spyderlinux Proxy/NAT/Firewall 2 03-04-2006 14:34
vnc + proxy/firewall howlerbr Adm. em Geral 0 03-04-2006 12:39
DMZ, FirewaLL E proxy wrochal Proxy/NAT/Firewall 5 22-10-2002 21:31

Horários baseados na GMT -3. Agora são 20:36.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.