Slackware 11 + kernel-2.6.18 + Layer7 + iptables
Tendo em vista a proteção de uma rede que estava tendo problemas com muitos acessos P2P, downloads de arquivos .exe suspeitos de disseminar vírus e outras coisas mais, tive a necessidade de um firewall que pudesse barrar esses problemas e consegui assim implementar o Layer7 no iptables (firewall) para dar bronca nesses processos.
[ Hits: 43.144 ]
Por: Anderson em 07/12/2006 | Blog: http://www.portalwanet.com.br
Compilando e instalando iptables-1.3.6 e l7-protocols
Antes de instalar a nova versão com suporte a layer7:
# removepkg iptables
# tar jxvf iptables-1.3.6.tar.bz2 -C /usr/src
# cd /usr/src/iptables-1.3.6
# patch -p1 < ../netfilter-layer7-v2.6/iptables-layer7-2.6.patch
# chmod +x extensions/.layer7-test
# make KERNEL_DIR=/usr/src/linux-2.6.18
# make install KERNEL_DIR=/usr/src/linux-2.6.18
Compilando l7-protocols para layer7 entender as regras
# tar zxvf l7-protocols-2006-01-22.tar.gz -C /usr/src
# cd /usr/src/l7-protocols-2006-01-22
# make install
Carregar módulo:
# modprobe ipt_layer7
Acrescentar a linha abaixo no final do arquivo /etc/ld.so.conf :
/usr/local/lib/iptables
# ldconfig
Pronto...
Página anterior Próxima página
Páginas do artigo
1.
Pegando as pacoteiras e compilando kernel + layer7
2. Compilando e instalando iptables-1.3.6 e l7-protocols
3.
Testando a parede de fogo...
Outros artigos deste autor
FreeBSD 6.2 com MySQL 5 + Apache 2 + PHP 5 + phpMyAdmin
Linux em Router Wireless (WRT54G Vs OpenWrt)
Leitura recomendada
Como bloquear o Ultrasurf - solução definitiva (iptables + Fail2ban)
Conheça o firewall OpenGFW, uma implementação do (Great Firewall of China).
Firewall com Iptables: direto ao assunto (RHEL5 e Fedora)
NAT com firewall - simples, rápido e funcional
Análise da distribuição Mandrake Security
Comentários
Fatal: Not a number: "padrã"
make[1]: *** [install] Error 1
make: *** [install] Error 2
Mensagem
Fatal: Not a number: "padrã"
make[1]: *** [install] Error 1
make: *** [install] Error 2
gostei, tá muito show..
mas não to achando o
IP: Netfilter Configuration --->
[*] Connection tracking flow accounting <--- ative para aparecer layer7
<M> Layer 7 match support (EXPERIMENTAL)
[ ] Layer 7 debugging output
mas isso é sonsera minha mesmo eaehaueahaeuhaeu
abração.
Mensagem
gostei, tá muito show..
mas não to achando o
IP: Netfilter Configuration --->
[*] Connection tracking flow accounting <--- ative para aparecer layer7
<M> Layer 7 match support (EXPERIMENTAL)
[ ] Layer 7 debugging output
mas isso é sonsera minha mesmo eaehaueahaeuhaeu
abração.
Amigao, to baixei os pacotes, compilei todos sem nenhum erro.
Mas qdo vou executar o iptables -m layer7 --l7proto edonkey ...
ele retorna as seguintes mensagens.
Warning: layer7 regexp contains a control character, [, in hex (\x5b).
I recommend that you write this a [ or \[, depending on what you meant.
Warning: layer7 regexp contains a control character, \, in hex (\x5c).
I recommend that you write this a [ or \\, depending on what you meant.
Voce tem alguma ideia?
Mensagem
Amigao, to baixei os pacotes, compilei todos sem nenhum erro.
Mas qdo vou executar o iptables -m layer7 --l7proto edonkey ...
ele retorna as seguintes mensagens.
Warning: layer7 regexp contains a control character, [, in hex (\x5b).
I recommend that you write this a [ or \[, depending on what you meant.
Warning: layer7 regexp contains a control character, \, in hex (\x5c).
I recommend that you write this a [ or \\, depending on what you meant.
Voce tem alguma ideia?
amigo todos os passos do seu tutorial fora seguidos a risca e com sucesso mas no make menuconfig nao apareceu a opcao
P: Netfilter Configuration --->
[*] Connection tracking flow accounting <--- ative para aparecer layer7
<M> Layer 7 match support (EXPERIMENTAL)
[ ] Layer 7 debugging output
o q devo fazer ou o q aconteceu?
Aguardo sua resposta
Obrigado.
Mensagem
amigo todos os passos do seu tutorial fora seguidos a risca e com sucesso mas no make menuconfig nao apareceu a opcao
P: Netfilter Configuration --->
[*] Connection tracking flow accounting <--- ative para aparecer layer7
<M> Layer 7 match support (EXPERIMENTAL)
[ ] Layer 7 debugging output
o q devo fazer ou o q aconteceu?
Aguardo sua resposta
Obrigado.
Cara muito bom o artigo!!!!
Caiu como uma luva com exatamente o que eu precisava!!!!
Obrigado mesmo!!!!
Abraços!!!
Mensagem
Cara muito bom o artigo!!!!
Caiu como uma luva com exatamente o que eu precisava!!!!
Obrigado mesmo!!!!
Abraços!!!
Contribuir com comentário
Enviar