script iptables para bloquear tudo e liberar internet

37. Re: script iptables para bloquear tudo e liberar internet

Buckminster
Buckminster

(usa Debian)

Enviado em 12/06/2013 - 15:15h

guichagas escreveu:

EH, coloquei as regras, reiniciei
ae o note de acesso, eu posso deixar o DNS em branco, ou colocar o DSN 192.168.0.100(ip do firewall)
ele abra o site da google faz pesquisa e tudo, so que nao abre nenhum outro site, quando eu pesquiso la no google o site da globo.com aparece, mas quando eu vou acessar
aparece a mensagem
Firefox can't find the server at www.globo.com

ja olhei no arquivo /etc/resolv.conf dos dois notes e esta la
nameserver 127.0.1.1


Faça o seguinte no notebook firewall:

#nano /etc/resolv.conf << usei o nano, você use o teu editor de texto preferido.
Apague tudo o que estiver dentro dele e coloque


nameserver 8.8.8.8
nameserver 189.38.95.95


Salve e saia.

Digite:
#chattr +i /etc/resolv.conf << esse comando bloqueia o resolv.conf; não é aconselhável fazer isso, mas no teu caso é necessário.

E reinicie e teste.



  


38. Re: script iptables para bloquear tudo e liberar internet

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 12/06/2013 - 15:15h

guichagas escreveu:

nem o ping para o ip da google estava funcionando pelo note de acesso, ele so pingava para o ip do meu note firewall, ae usei o comando
iptables -A FORWARD -s 192.168.0.101 -j ACCEPT
ae agora consigo pingar para o ip da google, mas ainda mesmo mudando os arquivos do /etc/resolv.conf
ae estava la

nameserver 127.0.1.1
eu apaguei e coloquei
nameserver 8.8.8.8
nameserver 8.8.4.4

o comando $ chattr +i /etc/resolv.conf
nao funciona, ele aparece a mensagem
chattr: operação nao suportada durante leitura de bandeiras em /etc/resolv.conf

e mesmo assim os sites nao abrem no note de acesso


o comando #chattr +i /etc/resolv.conf DEVE ser executado como ROOT.

Pelo $, provavelmente esta logado como usuário comum, por isso que aparece a mensagem "chattr: operação nao suportada durante leitura de bandeiras em /etc/resolv.conf".

Mas, apenas execute esse comando depois de alterar o arquivo /etc/resolv.conf

nameserver 8.8.8.8
nameserver 8.8.4.4

Outra, sua interface de internet é wan0.

Depois sim, faça #chattr +i /etc/resolv.conf.

Coloque o script no /etc/init.d/firewall.sh com permissão de execução (#chmod +x /etc/init.d/firewall.sh) e execute o comando #update-rc.d firewall.sh defaults dentro do diretório /etc/init.d, onde esta o script firewall.sh.

Leia atentamente os comentários acima e faça com atenção seguindo na risca que irá resolver.





39. Re: script iptables para bloquear tudo e liberar internet

GUILHERME PERES
guichagas

(usa Ubuntu)

Enviado em 12/06/2013 - 15:34h

mesmo logado como root ele me da a mesma mensagem
chattr: operação nao suportada durante leitura de bandeiras em /etc/resolv.conf


40. Re: script iptables para bloquear tudo e liberar internet

Buckminster
Buckminster

(usa Debian)

Enviado em 12/06/2013 - 15:45h

Faça o seguinte:

apt-get remove resolvconf.

remova o resolvconf e tente de novo o chattr.


41. Re: script iptables para bloquear tudo e liberar internet

GUILHERME PERES
guichagas

(usa Ubuntu)

Enviado em 12/06/2013 - 15:55h

Agora sim, o note firewall reiniciei e esta assim no arquivo /etc/resolv.conf

nameserver 8.8.8.8
nameserver 189.38.95.95

mas o note acesso so continua acessando o google


42. Re: script iptables para bloquear tudo e liberar internet

Buckminster
Buckminster

(usa Debian)

Enviado em 12/06/2013 - 15:57h

Faça o mesmo no note acesso. O Ubuntu tem problema de DNS. Remova o resolv.conf e fixe os DNSs no resolv.conf.


43. Re: script iptables para bloquear tudo e liberar internet

GUILHERME PERES
guichagas

(usa Ubuntu)

Enviado em 12/06/2013 - 15:58h

mas qual DNS eu vou fixar no resolv.conf do note acesso
ae tem que colocar nameserver tbm ou e outro nome


44. Re: script iptables para bloquear tudo e liberar internet

Buckminster
Buckminster

(usa Debian)

Enviado em 12/06/2013 - 16:02h

Os mesmos que você fixou no notebook firewall. Da mesma maneira.


45. Re: script iptables para bloquear tudo e liberar internet

GUILHERME PERES
guichagas

(usa Ubuntu)

Enviado em 12/06/2013 - 16:37h

Ja fiz e do mesmo jeito funciona o google

ja usei no note de acesso e funcionou
nameserver 8.8.8.8
nameserver 8.8.4.4
mas porque que tem que colocar isso em todas as maquinas da rede, se for usar uma rede maior?

e no caso, fui fazer o teste em um terceiro note so que com windows 7 e a internet so funcionou
quando eu coloquei no dns preferencial 8.8.8.8 e no dns alternativo 8.8.4.4
porque isso?

obrigadoo


46. Re: script iptables para bloquear tudo e liberar internet

Buckminster
Buckminster

(usa Debian)

Enviado em 12/06/2013 - 17:06h

Isso acontece porque você está fazendo compartilhamento de conexão wireless.
Para funcionar melhor você precisaria criar uma conexão ad-hoc.




47. Re: script iptables para bloquear tudo e liberar internet

Reginaldo de Matias
saitam

(usa Slackware)

Enviado em 12/06/2013 - 17:20h

Para distribuir IP, Mask e DNS de forma automática na rede, configure um DHCP no mesmo servidor firewall (no caso note firewall).

http://mundodacomputacaointegral.blogspot.com.br/2011/09/configurando-servidor-dhcp-no-linux.html


48. Re: script iptables para bloquear tudo e liberar internet

GUILHERME PERES
guichagas

(usa Ubuntu)

Enviado em 12/06/2013 - 17:33h

Beleza, mas acho que vou deixar assim mesmo, pois assim ja consigo apresentar tcc
voces sabe onde encontro algumas regras interessantes para colocar no firewall
como bloquear varios bate papos, scaners ocultos, ping da morte
de forma que deixar um firewall bem configurado






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts