#!/bin/sh
#Zera a tabela FORWARD
iptables -F FORWARD
#Recoloca regras padões FORWARD do BrazilFW contidas no /etc/rc.d/rc.firewall
iptables -A FORWARD -j DROPDNS
iptables -A FORWARD -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state established,related -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
#Adiciona as regras personalizadas dentro do arquivo coloque um abaixo do outro
sites_https=`cat /etc/brazilfw/custom/sites_https | xargs | sed 's/\ /,/g'`
pcs_restritos=`cat /etc/brazilfw/custom/pcs_restritos | xargs | sed 's/\ /,/g'`
pcs_bloqueados=`cat /etc/brazilfw/custom/pcs_bloqueados | xargs | sed 's/\ /,/g'`
iptables -I FORWARD -s $pcs_restritos -d $sites_https -j DROP
iptables -I FORWARD -s $pcs_bloqueados -j DROP
#Aqui você faz um bloqueio mais eficiente por string
iptables -I FORWARD -s $pcs_restritos -m string --algo bm --string "youtube.com" -j DROP
iptables -I FORWARD -s $pcs_restritos -m string --algo kmp --string "facebook.com" -j DROP
iptables -I FORWARD -s $pcs_restritos -m string --algo bm --string "twitter.com" -j DROP
iptables -I FORWARD -s $pcs_restritos -m string --algo bm --string "plus.google.com" -j DROP
iptables -I FORWARD -s $pcs_restritos -m string --algo bm --string "sexlog.com.br" -j DROP
#Esse ULOG não consegui usar
#iptables -A FORWARD -j ULOG --ulog-prefix "FORWARD BLOCK:"
iptables -L FORWARD
iptables -I FORWARD -s $pcs_restritos -m string --algo bm --string "akamaihd.com" -j DROP
[brazilfw]/partition# mkdir custom
baiev escreveu:Ela não existe mesmo, você tem que cria-la, com este comando:
- Código: Selecionar todos
[brazilfw]/partition# mkdir custom
[brazilfw]/etc/brazilfw/custom# edit rc.local
/partition/custom/meufirewall.sh
Lelouch escreveu:Algum saibe o que aconteseou com um addon que ja fazia esto?, Entendo que estaba em testes, mas... foi descontinuado?
Dentro dele escreve assim
- Código: Selecionar todos
/partition/custom/firewall.sh
meufirewall.sh é o nome do arquivo que você criou...
Manda bala ai...
gleyson escreveu:blza ..consegui...
regra funcionando a 100%
Voltar para BrazilFW 3.x - Ajuda em Geral
Usuários navegando neste fórum: Nenhum usuário registrado e 35 visitantes