Arno Iptables Firewall (poderoso e simples)
Neste artigo demonstro como é simples e fácil a instalação do excelente Arno Iptables Firewall como mecanismo de defesa.
Parte 2: O modo Debian
Para os felizardos usuários do Debian GNU/Linux a experiência será mais agradável, pois o pacote está disponível desde a versão Etch até a Sid e quando formos reconfigurar o firewall poderemos utilizar o pacote gkdebconf:
sudo apt-get install gkdebconf -y
Para instalar o Arno Iptables Firewall, rode o seguinte comando:
sudo apt-get install arno-iptables-firewall Tecle "Y".
Tecle "Y"
Agora iremos adicionar nossa interface de rede com acesso externo. O padrão é "ppp0" ou "eth0".
Tecle "Y" na próxima tela.
Agora vamos abrir as portas TCP 4662 e 51413 para o aMule e Transmission. Tecle "Y" na próxima tela.
Agora vamos abrir as portas UDP 4665 4672 e 51413 para o aMule e Transmission. Tecle "Y" na próxima tela.
Agora iremos adicionar nossa interface de rede interna. Tecle "Y" # apenas se possui rede interna.
Agora selecione "Sim" para o firewall ser inicializado. Agora iremos reconfigurar o firewall com:
# dpkg-reconfigure arno-iptables-firewall
ou
# sudo gkdebconf (e selecione o aplicativo) Quando aparecer a seguinte tela: O padrão é "Não" (responda "Sim" caso deseje que sua máquina responda a pings)
Caso surja a seguinte tela: Adicione os módulos "nf_conntrack" e "nf_conntrack_ftp" ao arquivo /etc/modules.
Para verificar o status do firewall e as regras ativas basta executar como root:
# iptables -L -nv (ou com o comando sudo no início)
Para iniciar, parar ou reiniciar o firewall usaremos um dos seguintes comandos:
# service arno-iptables-firewall < start|stop|restart|status >
ou
# invoke-rc.d arno-iptables-firewall < start|stop|restart|status >
ou
# /etc/init.d/arno-iptables-firewall < start|stop|restart|status >
Agora vamos testar a eficácia do mesmo acessando o site:
sudo apt-get install gkdebconf -y
Para instalar o Arno Iptables Firewall, rode o seguinte comando:
sudo apt-get install arno-iptables-firewall Tecle "Y".
Tecle "Y"
Agora iremos adicionar nossa interface de rede com acesso externo. O padrão é "ppp0" ou "eth0".
Tecle "Y" na próxima tela.
Agora vamos abrir as portas TCP 4662 e 51413 para o aMule e Transmission. Tecle "Y" na próxima tela.
Agora vamos abrir as portas UDP 4665 4672 e 51413 para o aMule e Transmission. Tecle "Y" na próxima tela.
Agora iremos adicionar nossa interface de rede interna. Tecle "Y" # apenas se possui rede interna.
Agora selecione "Sim" para o firewall ser inicializado. Agora iremos reconfigurar o firewall com:
# dpkg-reconfigure arno-iptables-firewall
ou
# sudo gkdebconf (e selecione o aplicativo) Quando aparecer a seguinte tela: O padrão é "Não" (responda "Sim" caso deseje que sua máquina responda a pings)
Caso surja a seguinte tela: Adicione os módulos "nf_conntrack" e "nf_conntrack_ftp" ao arquivo /etc/modules.
Para verificar o status do firewall e as regras ativas basta executar como root:
# iptables -L -nv (ou com o comando sudo no início)
Para iniciar, parar ou reiniciar o firewall usaremos um dos seguintes comandos:
# service arno-iptables-firewall < start|stop|restart|status >
ou
# invoke-rc.d arno-iptables-firewall < start|stop|restart|status >
ou
# /etc/init.d/arno-iptables-firewall < start|stop|restart|status >
Agora vamos testar a eficácia do mesmo acessando o site:
Se eu necessitar fazer uma regra do tipo, tudo que chegar na porta 3389 seja redirecionado para o ip 192.168.0.2 ( servidor dentro da minha rede ) como faria ?
Abraços