+ Responder ao Tópico



  1. #1

    Padrão Problema script firewall - iptables

    Fala galera blz??
    Seguinte estou com problemas ao rodar este script do firewall
    Linux :debian3.1 para sparc64
    # Proteção contra trinoo
    # -------------------------------------------------------
    echo -n "Proteção contra trinoo... "
    $iptables -N TRINOO
    $iptables -A TRINOO -m limit --limit 15/m -j LOG --log-level 6 --log-prefix "FIREWALL: trinoo: "
    $iptables -A TRINOO -j DROP
    $iptables -A INPUT -p TCP -i $IF_EXTERNA --dport 27444 -j TRINOO
    $iptables -A INPUT -p TCP -i $IF_EXTERNA --dport 27665 -j TRINOO
    $iptables -A INPUT -p TCP -i $IF_EXTERNA --dport 31335 -j TRINOO
    $iptables -A INPUT -p TCP -i $IF_EXTERNA --dport 34555 -j TRINOO
    $iptables -A INPUT -p TCP -i $IF_EXTERNA --dport 35555 -j TRINOO
    echo "[OK]"

    Quando executa o comando :
    $iptables -A TRINOO -m limit --limit 15/m -j LOG --log-level 6 --log-prefix "FIREWALL: trinoo: "

    Aparece a seguinte mensagem
    Proteção contra trinoo... iptables: Invalid argument
    Aparentemente ele não está reconhecendo a opção -m limit --limit 15/m
    Alguém ???

  2. #2

    Padrão

    Confira se sua kernel está compilada com suporte ao `limit`.
    Se estiver como modulo, certifique-se de que ele está carregado.

    Acho q em uma primeira instancia é isso

    Abraços



  3. #3

    Padrão

    modprobe ipb_limit -> carrega o módulo. Talvez seja isso

  4. #4

    Padrão

    Então galera
    Carreguei os módulos:
    modprobe ip6t_limit
    modprobe ipt_limit
    Porém continua dando o mesmo erro.

    Como faço para conferir "Confira se sua kernel está compilada com suporte ao `limit`." ?????

    Valew!!