IPTABLES (onde fica?) [RESOLVIDO]

1. IPTABLES (onde fica?) [RESOLVIDO]

Tarcísio
cogumas

(usa Slackware)

Enviado em 30/04/2008 - 11:42h

galera , tow começando com iptables agora,
como ele funciona (não estou falando de comandos)

onde ficar as regras que ele esta rodando ?
como posso saber se ele esta ativado ?
como ativa ele ?
para adicionar alguma regra, tem que editar algum arquivo como no caso do squid (/etc/squid/squid.conf)?
em que pasta ele fica ?

me expliquem essas coisas por favor (não os comandos), tow meio confuiso e num axo em lugar ninhum !!
abraços!!


  


2. MELHOR RESPOSTA

Jefferson Diego
Diede

(usa Debian)

Enviado em 30/04/2008 - 14:17h

O iptables não tem arquivos de configuração, porque ele é apenas o gerenciador para o netfilter, que fica no próprio Kernel.
Para adicionar alguma regra, é só dar os comandos com o próprio iptables (tipo, iptables -P INPUT DROP).
Entretanto, para usá-lo é necessário que o kernel que está rodando tenha suporte à ele. Dê o comando:
find /lib/modules/$(uname -r)/| grep -i iptable | wc -l
para saber se há suporte. (Se o número que aparecer não for zero, há suporte).
E... como não há arquivos de configuração, as regras tem de ser readicionadas à cada boot (ou, no caso, colocando-as em um script de inicialização.)

3. Re: IPTABLES (onde fica?) [RESOLVIDO]

André Müzel Brisolla
brisolla

(usa Arch Linux)

Enviado em 30/04/2008 - 13:36h



man iptables


4. Re: IPTABLES (onde fica?) [RESOLVIDO]

Rogerio J. Gentil
rogerio_gentil

(usa Ubuntu)

Enviado em 30/04/2008 - 14:20h

Eu tenho a mesma dúvida do nosso amigo COGUMAS. Porém, dei uma lida no manual do iptables como o BRISOLLA disse, mas não ajudou muito!


5. Re: IPTABLES (onde fica?) [RESOLVIDO]

Tarcísio
cogumas

(usa Slackware)

Enviado em 30/04/2008 - 14:58h

Bom.. axo que DIEDE tirou minha dúvida , só falta i para a prática .. vou testar .. e depois boto aqui ops resultadoss !!
valeu , abraços!


6. Re: IPTABLES (onde fica?) [RESOLVIDO]

Rogerio J. Gentil
rogerio_gentil

(usa Ubuntu)

Enviado em 30/04/2008 - 16:34h

Vlw Diede.


7. Re: IPTABLES (onde fica?) [RESOLVIDO]

Ricardo
rickzzz

(usa Debian)

Enviado em 11/11/2008 - 10:39h

muito bom, tbm tinha esta duvida,...

pessoal tbm pode se fazer a configuracao do IPTABLES no RC.local. ^^


9. Complementando

Elgio Schlemer
elgio

(usa OpenSuSE)

Enviado em 11/11/2008 - 11:34h

Complementando o que disse o Jefferson (Diede)

O iptables não possui arquivo de configuração: EXATO

Porém algumas distribuições criam estes arquivos e eles já estão lá.
SUSE, por exemplo, tem um complexo script de iptables que tu configura pelo yast.

Algumas procuram por algum arquivo em /etc/sysconfig com nome de iptables e o carregam se existir (sendo que este arquivo deve ser uma saida de iptables-save)

Contudo, para não ser refém desta ou daquela distribuição, nada como criar o seu script e colocar as tuas regras:

cat /etc/firewall/regras.sh
#!/bin/bash

# minhas regras de firewall
# ....

E inserindo ele como servicos, geralmente no /etc/rc<N>.d como link simbolico, onde N é o runlevel (ubuntu seria rc2.d).



10. Servidor sem internet

Marcos André Gerard Alves
lgerardlucas

(usa Ubuntu)

Enviado em 11/06/2010 - 09:20h

Diede, executei este comando citado por ti e o resultado foi zero
find /lib/modules/$(uname -r)/| grep -i iptable | wc -l
O que tenho que fazer?

Problema: Estou com um servidor ubuntu 9.10 server em uma rede windows e tudo esta ok a nível de rede só não consigo ter internet nele.

Segue as minhas configurações de rede
# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
#allow-hotplug eth0
iface eth0 inet static
address 192.168.1.249
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
dns-nameservers 200.175.5.239


Resolv.conf

nameserver 200.175.5.139
nameserver 192.168.1.1

Hosts

127.0.0.1 localhost
127.0.1.1 servidorlinux
192.168.1.11 Des01
192.168.1.12 Des02
192.168.1.250 Trabin-srv-01

# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
ff02::3 ip6-allhosts






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner
Linux banner
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts