Regras IPTABLES, onde colocar?  [RESOLVIDO]

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

Regras IPTABLES, onde colocar?

Mensagempor dcbasso » Dom Abr 08, 2012 12:30 am

Pessoal, tentei achar bom e confiável para colocar umas regras de iptables para bloquear algumas redes sociais com HTTPS, gostaria de saber qual seria o arquivo ideal para adicionar as regras de IPTABLES.

Atenciosamente,

* Havia muitos posts sem referencia para arquivos e quando tinha eram sempre arquivos diferentes.
** Olhei no wiki e tambem não achei a informação.
dcbasso
 

Re: Regras IPTABLES, onde colocar?

Mensagempor Lelouch » Dom Abr 08, 2012 1:10 am

Olá,

Você pode usar:
Código: Selecionar todos
/etc/brazilfw/custom/rc.local
Asim as regras são carregadas quando o BWF inicia.

Abraços,


Lelouch
GNU/Linux addict, instead of Linux addict.
Sou, machigatteita no wa ore ja nai! Sekai no hou da!...
Sekai wa kawaru! Kaerareru...

Hangyaku no Rurūshu...

New scheme: BFW3(LB) - BFW3BridgeCache - ArgentoBridgeQoS
Avatar do usuário
Lelouch
BFW Beneméritos
 
Mensagens: 1324
Registrado em: Dom Out 05, 2008 7:39 pm
Localização: #!/bin/sh
BrazilFW Box: BrazilFW: RAM 3GB, ATHLON X2 5600+, HDD 160GB+120GB, LB: 2Mb+8Mb.
BFW3 BuildTree on GNU/Linux Archlinux 64 bits.

Re: Regras IPTABLES, onde colocar?

Mensagempor brunovescovi » Dom Abr 08, 2012 6:35 am

Bom dia, pessoal.

Lelouch escreveu:Você pode usar:
Código: Selecionar todos
/etc/brazilfw/custom/rc.local

Asim as regras são carregadas quando o BWF inicia.
Simples e eficaz. :aplause: :o!

dcbasso escreveu:gostaria de saber qual seria o arquivo ideal para adicionar as regras de IPTABLES
Não se esqueça de encerrar o tópico se já resolveu sua dúvida.
Se tiver outra dúvida mas já com foco em outro assunto, crie outro tópico, por favor. :o!

Um abraço.
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o Bruno Vescovi, Doe Click aqui (pagseguro) ou Click aqui (paypal)
------------------------------------------------------------------------------------------------------------------------------
"Amor não é um sentimento. Amor é uma decisão de fazer o melhor possível para Deus e para o seu próximo."
Avatar do usuário
brunovescovi
BFW Moderator
BFW Add-on Developer
BFW Beneméritos
BFW Manager
BFW Documenter
BFW Expert
 
Mensagens: 3650
Registrado em: Ter Jun 29, 2010 7:27 pm
Localização: Guarapari - ES
BrazilFW Box: Não usando o BFW no momento

Re: Regras IPTABLES, onde colocar?

Mensagempor br_lemes » Dom Abr 08, 2012 5:31 pm

O problema de colocar no rc.local é que apesar delas serem carregadas quando o BFW inicia, serão perdidas se reiniciar o firewall.

No BFW 2.x o local correto seria em /etc/coyote/firewall.local, assim elas serão carregadas sempre que o firewall iniciar (quando o BFW inicia em também ao reiniciar o serviço). No BFW 3.x não tem algo semelhante?
Se você tem uma maçã e eu tenho outra; e nós trocamos as maçãs, então cada um terá sua maçã. Mas se você tem uma ideia e eu tenho outra, e nós as trocamos; então cada um terá duas ideias.

http://www.br-lemes.net/
Avatar do usuário
br_lemes
BFW Beneméritos
 
Mensagens: 82
Registrado em: Dom Jun 19, 2011 12:46 am
Localização: Apiacás - MT
BrazilFW Box:

Re: Regras IPTABLES, onde colocar?  [RESOLVIDO]

Mensagempor reginaldo » Dom Abr 08, 2012 8:49 pm

br_lemes escreveu:No BFW 2.x o local correto seria em /etc/coyote/firewall.local, assim elas serão carregadas sempre que o firewall iniciar (quando o BFW inicia em também ao reiniciar o serviço). No BFW 3.x não tem algo semelhante?


Tem
Código: Selecionar todos
/etc/brazilfw/custom/rc.local
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x

Re: Regras IPTABLES, onde colocar?

Mensagempor br_lemes » Dom Abr 08, 2012 10:51 pm

reginaldo escreveu:Tem
Código: Selecionar todos
/etc/brazilfw/custom/rc.local


Não foi isso que eu perguntei. Isso o Lelouch já tinha falado logo no inicio.

O que eu quero dizer é que uma regra no rc.local vai se perder se reiniciarmos o serviço de firewall. Estive dando uma olhada no sistema, e não encontrei nenhuma opção que permita reiniciar o serviço de firewall como tinha no BFW 2.x. Cheguei a conclusão que o BFW 3.x pressupõe que o serviço de firewall nunca vai ser reiniciado, estou certo?

Se estiver certo, a regra em rc.local vai ser sempre válida. A não ser que o usuário faça algo manual ali na linha de comando.
Se você tem uma maçã e eu tenho outra; e nós trocamos as maçãs, então cada um terá sua maçã. Mas se você tem uma ideia e eu tenho outra, e nós as trocamos; então cada um terá duas ideias.

http://www.br-lemes.net/
Avatar do usuário
br_lemes
BFW Beneméritos
 
Mensagens: 82
Registrado em: Dom Jun 19, 2011 12:46 am
Localização: Apiacás - MT
BrazilFW Box:

Re: Regras IPTABLES, onde colocar?

Mensagempor brunovescovi » Dom Abr 08, 2012 11:11 pm

Boa tarde, pessoal.

br_lemes escreveu:No BFW 2.x o local correto seria em /etc/coyote/firewall.local, assim elas serão carregadas sempre que o firewall iniciar (quando o BFW inicia em também ao reiniciar o serviço). No BFW 3.x não tem algo semelhante?
Crie um script contendo as regras de iptables que você quer (guarde em /etc/brazilfw). Depois mande o rc.local rodar o script. Ainda no rc.local você usa o comando echo para inserir a execução desse script no script geral de firewall, que é o /etc/rc.d/rc.firewall.

Assim, mesmo se alguém executar o rc.firewall (que refaz as regras de iptables), no final vai chamar seu script com as regras. :o!

Vou aproveitar essa necessidade e criar um addon para isso. Um local para acrescentarmos regras de iptables e que sejam chamadas junto com o rc.firewall. Eu também uso regras de iptables mas como eu nunca reinicio o firewall, nunca percebi que isso pode dar problema. Se ficar bom, quem sabe o Woshman aproveita o código para deixar nativo.

Um abraço.
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o Bruno Vescovi, Doe Click aqui (pagseguro) ou Click aqui (paypal)
------------------------------------------------------------------------------------------------------------------------------
"Amor não é um sentimento. Amor é uma decisão de fazer o melhor possível para Deus e para o seu próximo."
Avatar do usuário
brunovescovi
BFW Moderator
BFW Add-on Developer
BFW Beneméritos
BFW Manager
BFW Documenter
BFW Expert
 
Mensagens: 3650
Registrado em: Ter Jun 29, 2010 7:27 pm
Localização: Guarapari - ES
BrazilFW Box: Não usando o BFW no momento

Re: Regras IPTABLES, onde colocar?

Mensagempor br_lemes » Dom Abr 08, 2012 11:35 pm

Ótima resposta, Bruno. Valeu! :o!
Se você tem uma maçã e eu tenho outra; e nós trocamos as maçãs, então cada um terá sua maçã. Mas se você tem uma ideia e eu tenho outra, e nós as trocamos; então cada um terá duas ideias.

http://www.br-lemes.net/
Avatar do usuário
br_lemes
BFW Beneméritos
 
Mensagens: 82
Registrado em: Dom Jun 19, 2011 12:46 am
Localização: Apiacás - MT
BrazilFW Box:

Re: Regras IPTABLES, onde colocar?

Mensagempor Eduardo » Seg Abr 09, 2012 10:27 am

br_lemes escreveu:Ótima resposta, Bruno. Valeu! :o!

Vamos encerrar conforme as regras do fórum?
Links úteis:
Regras do Fórum
Ajude-nos a ajuda-lo (Como Postar dúvidas/testes)
Tutorial "Aprendendo a Postar"
Como encerrar corretamente seu tópico
-----------------------------------------------------------------------------------------------------------------
* Voce ganha dinheiro com o Projeto BrazilFW? Então contribua com o Projeto BFW, faça uma doação clicando aqui
Avatar do usuário
Eduardo
BFW Moderator
BFW Beneméritos
BFW Manager
 
Mensagens: 3688
Registrado em: Dom Jul 12, 2009 1:27 pm
Localização: São Paulo (Zona Sul) - SP - Brasil
BrazilFW Box: Não usando o BFW no momento.

Re: Regras IPTABLES, onde colocar?

Mensagempor reginaldo » Seg Abr 09, 2012 10:45 am

Eduardo escreveu:
br_lemes escreveu:Ótima resposta, Bruno. Valeu! :o!

Vamos encerrar conforme as regras do fórum?

O Autor deste tópico é outro usuário.
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o reginaldo, Doe, favor enviar e-mail para reginaldo@brazilfw.com.br
-----------------------------------------------------------------------------------------------------
"Disciplina é liberdade. Compaixão é fortaleza. Ter bondade é ter coragem" (Há Tempos [Dado Villa-Lobos/Renato Russo/Marcelo Bonfá])
Avatar do usuário
reginaldo
BFW Mediator
BFW Documenter
BFW Manager
BFW 3.x Update
 
Mensagens: 12686
Registrado em: Sáb Ago 27, 2005 12:10 pm
Localização: Rio de Janeiro - RJ
BrazilFW Box: Máquina Física
CPU: Intel Core i3 Model 530
Memória: 8.00 GiB / 2 Links
BFW 3.0.262 64 bits
Serviços Ativos: Control MAC, QOS
Addons: EBackup, EPM e Squid 3.5.x

Re: Regras IPTABLES, onde colocar?

Mensagempor Eduardo » Seg Abr 09, 2012 11:39 am

Desculpem, aguardando o autor para encerrar.
Links úteis:
Regras do Fórum
Ajude-nos a ajuda-lo (Como Postar dúvidas/testes)
Tutorial "Aprendendo a Postar"
Como encerrar corretamente seu tópico
-----------------------------------------------------------------------------------------------------------------
* Voce ganha dinheiro com o Projeto BrazilFW? Então contribua com o Projeto BFW, faça uma doação clicando aqui
Avatar do usuário
Eduardo
BFW Moderator
BFW Beneméritos
BFW Manager
 
Mensagens: 3688
Registrado em: Dom Jul 12, 2009 1:27 pm
Localização: São Paulo (Zona Sul) - SP - Brasil
BrazilFW Box: Não usando o BFW no momento.


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 15 visitantes