+ Responder ao Tópico



  1. #1

    Padrão Modelo de Scrpt para bloqueio no IpTables

    Bem gente, como contribuição ai para o forum, um modelo de script para liberação/bloqueio que meu tio fez, e salva um bom tempo da gente. Valeu ai!

    #!/bin/sh

    ##############DEF.DE VARIAVEIS ##############
    MAC="-m mac --mac-source"
    SIM="-j ACCEPT"
    NAO="-j DROP"
    IPT="/usr/sbin/iptables"
    ########################################


    #Limpar Tabela Filter#
    $IPT -F
    ##############

    #######Bloquear todos os clientes########
    $IPT -A INPUT -s 0.0.0.0/0 -i eth1 $NAO
    $IPT -A FORWARD -s 0.0.0.0/0 -i eth1 $NAO
    ###############################

    ############LIBERAR CLIENTE COM IP E MAC####################
    #$IPT -I INPUT -s 111.111.111.111 $MAC 00:05:9E:86:D1:E3 $SIM
    #$IPT -I FORWARD -s 111.111.111.111 $MAC 00:05:9E:86:D1:E3 $SIM
    #####################################################

    ######LIBERAR CLIENTE COM IP#########
    #$IPT -I INPUT -s 111.111.111.111 $SIM
    #$IPT -I FORWARD -s 111.111.111.111 $SIM
    ###############################

    ########LIBERAR CLIENTE COM MAC############
    #$IPT -I INPUT $MAC 00:05:9E:8A:0E:50 $SIM
    #$IPT -I FORWARD $MAC 00:05:9E:8A:0E:50 $SIM
    #####################################
    Última edição por alfredocdmiranda; 21-02-2010 às 08:20.