rc.local não inicializa  [RESOLVIDO]

Fórum em português destinado a discussões gerais e ajuda aos usuários do BrazilFW 3.x

rc.local não inicializa

Mensagempor Macarthy » Qua Jun 27, 2012 5:04 pm

olá após alguns teste para bloquear a porta 443 consegui da seguinte forma:

iptables -A INPUT -i eth1 -p tcp --dport 443 -j DROP

digitando isso no terminal funciona. blz

agora quando insiro no rc.local, ele n inicia a regra, estou usando o 3.x (3.0.257)

meu script está assim:

Código: Selecionar todos
#regras iptables

#bloqueia a porta 443 para aplaca eth1 (internet)
iptables -A INPUT -i eth1 -p tcp --dport 443 -j DROP


o que pode estar acontecendo???
Macarthy
 

Re: rc.local não inicializa

Mensagempor Mariana » Qua Jun 27, 2012 9:30 pm

Boa noite.

Tentou fazendo um reboot depois de colocar as regras? :idea:

Abraços
Sempre tem algo que discordamos, mas nem por isso precisamos ser estúpidos.

(¯`·._.·(\/\@r!@(\/@·._.·´¯)
Avatar do usuário
Mariana
BFW Beneméritos
 
Mensagens: 1446
Registrado em: Dom Mai 09, 2010 9:44 am
BrazilFW Box:

Re: rc.local não inicializa

Mensagempor brunovescovi » Qui Jun 28, 2012 1:49 am

Bom dia, pessoal.

Mariana escreveu:Tentou fazendo um reboot depois de colocar as regras? :idea:
E não se esqueça também do comando "backup" antes de reiniciar para guardar as regras que você adicionou. :o!

Um abraço.
Contribua para que o Projeto BFW permaneça no ar, Doe Click aqui
Contribua com o Bruno Vescovi, Doe Click aqui (pagseguro) ou Click aqui (paypal)
------------------------------------------------------------------------------------------------------------------------------
"Amor não é um sentimento. Amor é uma decisão de fazer o melhor possível para Deus e para o seu próximo."
Avatar do usuário
brunovescovi
BFW Moderator
BFW Add-on Developer
BFW Beneméritos
BFW Manager
BFW Documenter
BFW Expert
 
Mensagens: 3650
Registrado em: Ter Jun 29, 2010 7:27 pm
Localização: Guarapari - ES
BrazilFW Box: Não usando o BFW no momento

Re: rc.local não inicializa

Mensagempor Macarthy » Qui Jun 28, 2012 9:15 am

sim, normal. como qualquer outra coisa:

após inserir as regras, salvo o arquivo, vou em salvar as configurações e depois vou em reiniciar.
e não adiantava.
Macarthy
 

Re: rc.local não inicializa

Mensagempor Mariana » Qui Jun 28, 2012 9:45 am

Bom dia.

Macarthy escreveu:sim, normal. como qualquer outra coisa:

após inserir as regras, salvo o arquivo, vou em salvar as configurações e depois vou em reiniciar.
e não adiantava.
Não adiantava ou não adiantou ainda?
Sempre tem algo que discordamos, mas nem por isso precisamos ser estúpidos.

(¯`·._.·(\/\@r!@(\/@·._.·´¯)
Avatar do usuário
Mariana
BFW Beneméritos
 
Mensagens: 1446
Registrado em: Dom Mai 09, 2010 9:44 am
BrazilFW Box:

Re: rc.local não inicializa

Mensagempor Macarthy » Qui Jun 28, 2012 10:05 am

ainda n adiantou... hehe.
Macarthy
 

Re: rc.local não inicializa

Mensagempor Macarthy » Qui Jun 28, 2012 11:26 am

pois bem, agora fui testar de novo, quando inseri a regra via terminal ela aplicou normal, mas to acessando o facebook ainda o_O... pelo "http://" ele n vai por causa do dansguardian, mas pelo "https://" passo normal, pensei que podia ser o cache, então limpei o cache, salvei e reiniciei, apliquei a regra não deu erro e ainda passa batido pelo https://

obs: antes de fazer esse novo teste eu tirei tudo do rc.local, ele está em branco no momento...

eth1 placa onde chega internet;
etho placa da rede interna

meu modem é um ip fixo,
se alguem tiver uma solução eu libero acesso para dar uma olhada no meu server,
Macarthy
 

Re: rc.local não inicializa  [RESOLVIDO]

Mensagempor Loxford » Qui Jun 28, 2012 5:04 pm

Caro Macarthy tudo bem?
Acredito que temos duas situações distintas aqui.
1º - Acredito que o correto de sua regra não seja esta, você não deveria usar INPUT e sim FORWARD na regra, pois o destino final não é o seu firewall.
iptables -I FORWARD -p tcp --dport 443 -j DROP

2º - Você deve cuidar se ao reiniciar o rc.local não esta com permissão errada, sem permissão de execução, passei um fiasco uns dias atrás por causa disto. ;)

Não esqueça de executar o comando backup depois de alterar o arquivo /etc/brazilfw/custom/rc.local
Espero ter ajudado...
==================
Close th World,
Open the Next!
Avatar do usuário
Loxford
BFW Curious
 
Mensagens: 5
Registrado em: Qui Jun 28, 2012 4:45 pm
Localização: Santo Ângelo - RS
BrazilFW Box: 4 Servidores - Supermicro X8DTU
1 Notebook - Acer 4739-6886

Re: rc.local não inicializa

Mensagempor Macarthy » Sex Jun 29, 2012 10:12 am

ok, não conheço muito de iptables ainda, estou dando uma estuda. essa regra eu achei em um fórum pela web.
se não executar de primeira não tem problema em eu dar um chmod 777 então?

outra coisa, pelo visto você tem algum conhecimento em iptables, tem alguma forma de bloquear a porta 443 apenas para um determinado site?

muito obrigado.
Macarthy
 

Re: rc.local não inicializa

Mensagempor Macarthy » Sex Jun 29, 2012 10:21 am

Loxford escreveu:Caro Macarthy tudo bem?
Acredito que temos duas situações distintas aqui.
1º - Acredito que o correto de sua regra não seja esta, você não deveria usar INPUT e sim FORWARD na regra, pois o destino final não é o seu firewall.
iptables -I FORWARD -p tcp --dport 443 -j DROP

2º - Você deve cuidar se ao reiniciar o rc.local não esta com permissão errada, sem permissão de execução, passei um fiasco uns dias atrás por causa disto. ;)

Não esqueça de executar o comando backup depois de alterar o arquivo /etc/brazilfw/custom/rc.local
Espero ter ajudado...


funcionou tudo 100%
só precisei alterar conforme dito... só isso

preciso descobrir se tem como bloquear a porta 443 só pra um site;
como que libera a porta 443 para um site (ex: deixar a 443 bloqueada e liberar para algum domínio .gov);
e se depois de negar acesso a porta 443 tem como redirecionar para a pagina de bloqueio do dansguardian, só para o usuário ver a mensagem...

mas a minha principal duvida foi sanada.
Macarthy
 


Voltar para BrazilFW 3.x - Ajuda em Geral

Quem está online

Usuários navegando neste fórum: Google [Bot] e 48 visitantes