+ Responder ao Tópico



  1. #21

    Padrão Estou perdida!!!

    Citação Postado originalmente por natascha
    Fala sério! Parece que vc quer dizer que eu não sou capaz de configurar o iptables!!! Meu, eu já configurei uma rede com servidor Conectiva e estações Windows tudo sozinha sem nunca ter mexido com Linux antes! Só pedi auxílio com firewall agora

    Já há pouca mulher nessa área, e ainda a gente tem que ouvir um comentário machista desse: "Contrate um profissional que vc aprende algo com ele".

    Para ter experiência de anos é preciso começar a algum momento né

    E o correto é possa.
    Natasha, me desculpe se pareci machista, não foi minha inteção, ao pedir para contratar um profissional na area, foi com intesão de precaver vc mesmo, pois firewall é algo muito personalizado, você ta tratando com segurança de uma rede ou um servidor, se algo ta errado nela, você pode comprometer toda sua rede, como eu disse, firewall é algo muito personalizado, diferente de outros serviços, não tem como pegar um script já pronto, pois concerteza ele irar ter falhas, alem de iptables tem que ter muita noção de tcp/ip. Não sei se você tem, se tiver já grande paço. o que você pode fazer, eh ler o guia foca linux, e fazer um firewall sozinha, e assim depois de forma-lo, posta-se o seu firewall no forum que eu mesmo teria prazer em tirar suas duvidas.

    boa sorte.

  2. #22

    Padrão Estou perdida!!!

    Citação Postado originalmente por natascha
    fiz metade desses passos, mas o iptables não inicia.

    sei que deve ter paciencia, mas já faz diaaaass que tô tentando e quando a gente resolve pedir auxílio num fórum tem que ler resposta mandando contratar um profissional...complicado isso...
    assim natasha! eskeça o "service iptables start"... aff esseas distros conectiva/redhat likes.... nem tudo é resolvido com "service lalala start/stop/status" .......

    vc digitando o comando iptables que te passei se não retornar nenhuma menssagem de erro é que deu certo, vc incluiu uma regra....

    poste aqui a saide do comando "ifconfig" para vermos como está sua rede...se suas interfaces estão ok....

  3. #23

    Padrão Estou perdida!!!

    o que o Brenno disse está totalmente correto... estes passos básicos para compartilhamento de Internet não chegam nem perto do que um firewall realmente tem que desempenhar.... por isso somente com o tempo e estudos vc conseguira dominar o iptables....

    mas os primeiros passos vc ja deu mas não é em um dia que você irá deixa-lo 100%... uhaeuhaehea o q eu penei ate aprender um pouquinhu do q sei...

    outra coisa vc está montando o seu servidor proxy na mesma maquina do samba?

  4. #24

    Padrão Estou perdida!!!

    Não. Eu tenho um servidor de arquivos com o samba.

    Estou tentando configurar uma outra máquina para ser servidor firewall.

    coloquei o comando echo "1" >/proc/sys/net/ipv4/ip_forward e não deu erro.

    e coloquei o num dos dns no linuxconf...não sei se estou no caminho certo...

  5. #25

    Padrão Estou perdida!!!

    Citação Postado originalmente por juniox
    natasha, execute lsmod, veja se o iptables está carregado.

    Jeff, compartilha esse script ai..

    se puder me enviar: [email protected]

    valeu
    Fala Junior,

    enviei no seu email.

    blz
    jeff

  6. #26
    felco
    Visitante

    Padrão Estou perdida!!!

    Citação Postado originalmente por natascha
    Não. Eu tenho um servidor de arquivos com o samba.

    Estou tentando configurar uma outra máquina para ser servidor firewall.

    coloquei o comando echo "1" >/proc/sys/net/ipv4/ip_forward e não deu erro.

    e coloquei o num dos dns no linuxconf...não sei se estou no caminho certo...
    Relaxa... se voce acha q o comentario do cara foi machista, naum leve em consideracao...

    Faz o seguinte...
    Faz o login como root, depois que voce tiver shell:

    # iptables -v

    O iptables deu sinal de vida? Se nao deu:
    # rpm -Ivh iptables

    Se deu:
    # iptables -F
    # iptables -X
    # iptables -F
    # iptables -P INPUT ACCEPT
    # iptables -P FORWARD ACCEPT
    # iptables -P OUTPUT ACCEPT

    Ate ai deve ter tudo funcionado... vamos criar alguma regras agora para habilitar essa maquina para atuar como gateway de uma rede:

    # iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    # iptables -A INPUT -i lo -j ACCEPT
    # iptables -P INPUT DROP
    # iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
    # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
    # iptables -P FORWARD DROP
    # iptables -t nat -A POSTROUTING -s <endereco_rede_local> -o eth0 -j MASQUERADE

    Agora se ja nao estiver habilitado agente vai precisar habilitar no kernel o repasse de pacotes:

    # echo "1" >/proc/sys/net/ipv4/ip_forward

    Isso deve ser o suficiente para funcionar a Internet nas maquinas da rede, porem isso nao esta seguro...

    Espero que essa solucao paliativa seja suficiente para voce ter algo funcionando, mas que voce estudo sobre isso e desenvolva melhor essas regras, alem disso posso te recomendar um projeto de firewall de um cara da comunidade Gentoo(gondim) que eh muito bom: tuxfrw

    []'s :*

  7. #27
    wrochal
    Visitante

    Padrão Estou perdida!!!

    Natascha,

    É duro o machismo aqui no fórum domina, pelo erro que você informou provavel que você não tenha o iptables instalado:

    rpm -qa iptables

    Execute io comando e verifique se o mesmo informa algo?

    Caso não basta instalar o iptables e executar:

    rmmod ipchains
    modprobe iptables

    rpm -e ipchains

    Qualquer dúvida maior envie e-mail para [email protected]

    Sem mais,

    Fácil ajudar alguém, basta ter vontade, cadê a comunidade????? (risos)

  8. #28

    Padrão Estou perdida!!!

    O iptables está instalado. Já havia colocado esse comando.

    Entrei em netconfig e coloquei os numeros lá..vou fazer o que o felco falou...e seguir o zago.eti

    Por enquanto, obrigada pela ajuda

  9. #29
    felco
    Visitante

    Padrão Estou perdida!!!

    Citação Postado originalmente por wrochal
    Fácil ajudar alguém, basta ter vontade, cadê a comunidade????? (risos)
    Sacanagem esse seu comentario em wrochal voce ta ligado que a galera aqui ajuda sim!

  10. #30

    Padrão Estou perdida!!!

    Citação Postado originalmente por wrochal
    Natascha,

    É duro o machismo aqui no fórum domina, pelo erro que você informou provavel que você não tenha o iptables instalado:


    Fácil ajudar alguém, basta ter vontade, cadê a comunidade????? (risos)
    Eu creio que o comentario do nosso amigo nao foi por puro machismo, e sim para poder ajudar.
    É ter muita coragem pra pegar e fazer um firewall para uma rede, em cima de um conectiva, e alguem que nao entende de linux (como foi propriamente dito).
    A comunidade está ajudando, só porque ainda nao obteve sucesso, nao significa que foi por má vontade.

    (no flames!)
    6)

  11. #31

    Padrão Estou perdida!!!

    é não entendo linux. por isso estou aqui, para aprender.

  12. #32

    Padrão Estou perdida!!!

    Uma sugestao:

    Em vez de usar esse conectiva 10, porque que voce nao instala um slackware ou debian?^

    Seria mais facil para voce fazer esse serviço, e nao te encomodaria tanto.

    Seria deixado somente o modo texto, sem daemon rodando, somente com ssh, e voce nao teria que se preocupar tanto com a atualizacao, segurança em geral.

    Os conectivas tem muitos problemas...
    Voce encontra material para o slack de torto a direito na internet, creio eu que seja a distribuicao linux que mais contém material na internet.

    Saudações,
    6)

  13. #33

    Padrão Estou perdida!!!

    Citação Postado originalmente por natascha
    Fala sério! Parece que vc quer dizer que eu não sou capaz de configurar o iptables!!! Meu, eu já configurei uma rede com servidor Conectiva e estações Windows tudo sozinha sem nunca ter mexido com Linux antes! Só pedi auxílio com firewall agora

    Já há pouca mulher nessa área, e ainda a gente tem que ouvir um comentário machista desse: "Contrate um profissional que vc aprende algo com ele".

    Para ter experiência de anos é preciso começar a algum momento né

    E o correto é possa.
    Concordo com vc natascha na frase ai ... hehehe

    mas olha eu sempre uso este turorial quando estou conduvidas ... e sempre me saio bem ....

    http://focalinux.cipsga.org.br/guia/...w-iptables.htm

    Espero que seja util ..... não tenho muito tempo senão lhe ajudava com prazer .


    ha mais uma coisa frases ofencivas sempre vão aparecer mas não de bola


    Abraço ..

  14. #34

    Padrão Estou perdida!!!

    Citação Postado originalmente por GrayFox
    Uma sugestao:

    Em vez de usar esse conectiva 10, porque que voce nao instala um slackware ou debian?^

    Seria mais facil para voce fazer esse serviço, e nao te encomodaria tanto.

    Seria deixado somente o modo texto, sem daemon rodando, somente com ssh, e voce nao teria que se preocupar tanto com a atualizacao, segurança em geral.

    Os conectivas tem muitos problemas...
    Voce encontra material para o slack de torto a direito na internet, creio eu que seja a distribuicao linux que mais contém material na internet.

    Saudações,
    6)
    Discordo de vc .... aconselho ela a continuar com o Conectiva ... pois é o sistema que ela tem mais afinidade então como a solução que ela precisa é para logo ... é melhor mexer no que conheçe mais tarde sim pode-se migrar ....

  15. #35

    Padrão Estou perdida!!!

    Citação Postado originalmente por smvda
    Citação Postado originalmente por GrayFox
    Uma sugestao:

    Em vez de usar esse conectiva 10, porque que voce nao instala um slackware ou debian?^

    Seria mais facil para voce fazer esse serviço, e nao te encomodaria tanto.

    Seria deixado somente o modo texto, sem daemon rodando, somente com ssh, e voce nao teria que se preocupar tanto com a atualizacao, segurança em geral.

    Os conectivas tem muitos problemas...
    Voce encontra material para o slack de torto a direito na internet, creio eu que seja a distribuicao linux que mais contém material na internet.

    Saudações,
    6)
    Discordo de vc .... aconselho ela a continuar com o Conectiva ... pois é o sistema que ela tem mais afinidade então como a solução que ela precisa é para logo ... é melhor mexer no que conheçe mais tarde sim pode-se migrar ....
    Falo tudo e disse smvda, quem fica com essa de trocar de distro pq X ou Y é melhor não entende que no fundo tudo é linux, e se a pessoa sabe mexer com a distro pode fazer de qq distro a melhor do mundo.

    falows

  16. #36
    wrochal
    Visitante

    Padrão Estou perdida!!!

    Natascha,

    Então ai vai um script (arquivo) para ajudar:

    #!/bin/bash

    # Programas
    IPT=/sbin/iptables
    MODP=/sbin/modprobe

    # Configuracao Rede
    # IFWAN: Interface da Internet
    # IFLAN: Interface da Rede
    # IPWAN: IP da Internet ligado na Interface da Internet

    IFWAN=eth0
    IFLAN=eth1
    IPWAN=
    LAN=192.168.0.0/24
    ANY=0/0

    $MODP ip_nat_ftp

    # MASCARAMENTO
    echo "1" >> /proc/sys/net/ipv4/ip_forward

    # Inicio das Regras
    # Limpando as Regras
    $IPT -F
    $IPT -Z
    $IPT -X
    $IPT -t nat -F
    $IPT -t nat -X
    $IPT -t nat -Z

    # Compartilhamento
    $IPT -t nat -A POSTROUTING -o $IFWAN -j MASQUERADE

    # LoopBack Livre
    $IPT -A INPUT -i lo -s 0/0 -d 0/0 -j ACCEPT
    $IPT -A OUTPUT -o lo -s 0/0 -d 0/0 -j ACCEPT
    $IPT -A INPUT -i $IFLAN -m state --state NEW -j ACCEPT
    $IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    # PORTAS LIBERADAS
    $IPT -A INPUT -p tcp --dport 22 -j ACCEPT
    $IPT -A INPUT -p tcp --dport 25 -j ACCEPT
    $IPT -A INPUT -p tcp --dport 631 -j ACCEPT
    $IPT -A INPUT -p tcp --dport 3389 -j ACCEPT
    $IPT -A INPUT -p tcp --dport 3390 -j ACCEPT
    $IPT -A INPUT -p tcp --dport 80 -j ACCEPT
    $IPT -A INPUT -p tcp --dport 9022 -j ACCEPT

    # Redirecionamento do Proxy
    # Caso use Proxy Transparente
    $IPT -t nat -A PREROUTING -i $IFLAN -p tcp --dport 80 -j REDIRECT --to-port 3128

    # Bloqueando PINGS, Spoofings
    $IPT -A INPUT -p icmp --icmp-type echo-request -j DROP
    #$IPT -A FORWARD -p icmp --icmp-type echo-request -j DROP
    $IPT -A FORWARD -p tcp --syn -m limit --limit 2/s -j ACCEPT
    $IPT -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
    $IPT -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
    $IPT -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT

    # Fechando o RESTO
    $IPT -A INPUT -i $IFWAN -j DROP
    echo "Firewall Iniciado"

    Crie um arquivo no dir: /etc/firewall e execute chmod +x firewall e depois coloque para carregar no /etc/rc.local

    /etc/firewall

    Basicamente seria isso, maiores dúvida retorne.

    Sem mais,

  17. #37

    Padrão Estou perdida!!!

    eu ainda acho errado fazer o que tão fazendo de jogar esse script ae e boas.... eu pensei que quem estava montando o firewall e o proxy era ELA?

    ajudar sim, a ela aprender e fazer por si mesma, ou seja, ter capacidade para realizar novas tarefas se um dia precisar.... ctrl+c + ctrl+v não adianta nada... ainda mais quando joga as informações ai e nem sequer explica para que servem e como funcionam... pelo menos isso tem que ser bem feito...

    isso server para qualquer usuario iniciante... a comunidade está aqui para ajudar, dar apoio, incentivar, cooperar e não para realizar o trabalho para a pessoa iniciante...

    esta é minha misera opnião....

    agora na boa wrochal, um comentário num de seus posts foi de doer...reveja seus conceitos de comunidade...

  18. #38
    Visitante

    Padrão Estou perdida!!!

    haahahaha isso é P-A-T-E-T-I-C-O! Só porque é muie que precisou de ajuda, já tem 3 pagina de resposta de uma coisa simples perguntada HOJE!! eh foda :P se fosse um cueca tivesse perguntado, tinha ouvido "google it" "google here" no maximoooooo :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: podem até falarem um monte aqui mas é verdade... tsc tsc tsc. :roll: :roll:

  19. #39

    Padrão Estou perdida!!!

    Citação Postado originalmente por Anonymous
    haahahaha isso é P-A-T-E-T-I-C-O! Só porque é muie que precisou de ajuda, já tem 3 pagina de resposta de uma coisa simples perguntada HOJE!! eh foda :P se fosse um cueca tivesse perguntado, tinha ouvido "google it" "google here" no maximoooooo :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: :toim: podem até falarem um monte aqui mas é verdade... tsc tsc tsc. :roll: :roll:
    hehehe, como diria a Sabrina Sato: "é veeeeeerdaaadiiii" :@:

  20. #40
    wrochal
    Visitante

    Padrão Estou perdida!!!

    Pitsa,

    Nao vou perde meu tempo rebatendo, mas entao deveriamos rever os conceitos de várias pessoas.

    Sem Mais,