Problemas - iptables no chain/target/match by that name [RESOLVIDO]

1. Problemas - iptables no chain/target/match by that name [RESOLVIDO]

Orakulo
orakulo

(usa openSUSE)

Enviado em 02/02/2011 - 17:26h

Ao executar o seguinte script abaixo recebo a menssagem:

Regras de firewall e compartilhamento desativos
iptables: No chain/target/match by tat name.
Compartilhamento ativo
Proxy Trasparente Ativado
Regras de firewall e compartilhamento ativos

Alguem pode me ajudar, do pq esta dando essa mensagem ???

Grato desde ja !


#!/bin/bash

iniciar(){



#Compartilhar a conexao
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A FORWARD -s 0/0 -j MASQUERADE
iptables -A FORWARD -s 0/0 -d 0/0 -j ACCEPT
echo "Compartilhamento ativado"

#Proxy Transparente
iptables -t nat -A PREROUTING -s 192.168.1.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
echo "Proxy transparente ativado"

#Permite conexoes na interface de rede local e na porta 22 465 993
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#iptables -A INPUT -p tcp --dport 25 -j ACCEPT
#iptables -A INPUT -p tcp --dport 110 -j ACCEPT

#Regras basicas de firewall
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -p tcp --syn -j DROP

#Bloqueia as portas UDP de 0 a 1023
iptables -A INPUT -p udp --dport 0:1023 -j DROP

echo "Regras de firewall e compartilhamento ativados"

}

parar(){
iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
echo 0 > /proc/sys/net/ipv4/ip_forward

echo "Regras de firewall e compartilahmento desativados"
}

case "$1" in
"start") iniciar ;;
"stop") parar ;;
"restart") parar; iniciar ;;
*) echo "Use os parametros start ou stop"
esac


  


2. alguem ???

Orakulo
orakulo

(usa openSUSE)

Enviado em 03/02/2011 - 13:09h

.....


3. Re: Problemas - iptables no chain/target/match by that name [RESOLVIDO]

Caio
CaioSerrano

(usa BackTrack)

Enviado em 03/02/2011 - 13:47h

Cara, O erro está nessa linha:
#ipables -t nat -A FORWARD -s 0/0 -j MASQUERADE

e o problema é que a na NAT não existe FORWWARD
so OUTPUT, PREROUTING e POSROUTING


4. Correto

Ricardo Lino Olonca
ricardoolonca

(usa Debian)

Enviado em 03/02/2011 - 15:08h

Ao invés de ser:

iptables -t nat -A FORWARD -s 0/0 -j MASQUERADE

deve ser:

iptables -t nat -A POSTROUTING -s 0/0 -j MASQUERADE



  



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts