Iptables. O que configurar? [RESOLVIDO]

1. Iptables. O que configurar? [RESOLVIDO]

Jalison Vieira Lima
Jalison2000

(usa Debian)

Enviado em 28/03/2017 - 11:54h

Bom dia.
Não sou muito bom em firewall, então vim aqui pedir um help a vocês.
Para PC doméstico que comandos usar para criar algumas regras básicas no Iptables no Debian?


  


2. Re: Iptables. O que configurar? [RESOLVIDO]

Paulo Macyszyn
macyszyn

(usa Ubuntu)

Enviado em 28/03/2017 - 12:15h

Sugiro:
iptables -P INPUT ACCEPT
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -A INPUT -i ! lo -j DROP


Liberar oque você quer de INPUT.


3. Re: Iptables. O que configurar?

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/03/2017 - 15:11h

Jalison2000 escreveu:

Bom dia.
Não sou muito bom em firewall, então vim aqui pedir um help a vocês.
Para PC doméstico que comandos usar para criar algumas regras básicas no Iptables no Debian?


Quais os programas que você usa?

Para cada programas tem uma porta TCP e UDP relacionado a ele.

Libera o firewall para os programas e bloquear o resto.


Lista de portas TCP/UDP:

http://mundolinux.pro.br/wp-content/uploads/2013/08/Anexo_Lista-de-portas-de-protocolos.pdf
http://www.portalchapeco.com.br/~jackson/portas.htm





4. Re: Iptables. O que configurar?

Jalison Vieira Lima
Jalison2000

(usa Debian)

Enviado em 28/03/2017 - 16:10h

Navegadores:
Firefox ESR
Chromium
4K Vídeo Downloader
4K YouTube to MP3
Impressora HP 3630
Apenas.



5. Re: Iptables. O que configurar? [RESOLVIDO]

Paulo Macyszyn
macyszyn

(usa Ubuntu)

Enviado em 28/03/2017 - 16:11h

Não hospeda nenhum serviço?


6. Re: Iptables. O que configurar?

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/03/2017 - 16:51h

Jalison2000 escreveu:

Navegadores:
Firefox ESR
Chromium
4K Vídeo Downloader
4K YouTube to MP3
Impressora HP 3630
Apenas.





echo "
#!/bin/bash

# Carlos E. Morimoto - 22/ago/2006

# Firewall Kurumin



iniciar(){

# Abre para a faixa de endereços da rede local:

# iptables -A INPUT -s 192.168.1.0/255.255.255.0 -j ACCEPT

# Faz a mesma coisa, só que especificando a interface. Pode ser

# usada em substituição à regra anterior:

# iptables -A INPUT -i eth0 -j ACCEPT

# Abre uma porta (inclusive para a Internet):

# iptables -A INPUT -p tcp --dport 22 -j ACCEPT



# Ignora pings:

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

# Protege contra IP spoofing:

echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter

# Descarta pacotes malformados, protegendo contra ataques diversos:

iptables -A INPUT -m state --state INVALID -j DROP



# Abre para a interface de loopback. Esta regra é essencial para que

# o KDE e outros programas gráficos funcionem adequadamente:

iptables -A INPUT -i lo -j ACCEPT


# Impede a abertura de novas conexões, efetivamente bloqueando o acesso

# externo ao seu servidor, com exceção das portas e faixas de endereços

# especificadas anteriormente:

iptables -A INPUT -p tcp --syn -j DROP


# Bloqueia as portas UDP de 0 a 1023:

iptables -A INPUT -p udp --dport 0:1023 -j DROP


echo "Regras de firewall ativadas"

}

parar(){

iptables -F

iptables -P INPUT ACCEPT

iptables -P OUTPUT ACCEPT

echo "Regras de firewall desativadas"

}

case "$1" in

"start") iniciar ;;

"stop") parar ;;

"restart") parar; iniciar ;;

*) echo "Use os parâmetros start ou stop"

esac


" > /etc/init.d/firewall.sh



chmod +x /etc/init.d/firewall.sh


# Agora é só colocar para inicializar junto com o sistema:

cd /etc/init.d/

update-rc.d firewall.sh defaults



/etc/init.d/firewall.sh restart



7. Re: Iptables. O que configurar?

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/03/2017 - 17:25h

A Impressora HP 3630 é compartilhada?


Qual a saída do comando?

# Para instalar os pacotes nmap e lsof

sudo apt-get install -y nmap lsof


# Listando as portas abertas
# O nmap por padrão lista apenas as portas conhecidas

nmap p1-65535 localhost


lsof -i


8. Re: Iptables. O que configurar?

Jalison Vieira Lima
Jalison2000

(usa Debian)

Enviado em 28/03/2017 - 17:31h

Confesso que estou meio pedido nesses comandos no Iptables.
No UFW no Ubuntu eu entrava no arquivo e editava conforme o que queria como regras.
Depois $ ufw enable e ufw status para ver se ele estava ativo e iniciando com o Ubuntu.

Editado:
A impressora não é compartilhada. Apenas para uso próprio.


9. Re: Iptables. O que configurar?

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/03/2017 - 17:51h

Jalison2000 escreveu:

Confesso que estou meio pedido nesses comandos no Iptables.
No UFW no Ubuntu eu entrava no arquivo e editava conforme o que queria como regras.
Depois $ ufw enable e ufw status para ver se ele estava ativo e iniciando com o Ubuntu.

Editado:
A impressora não é compartilhada. Apenas para uso próprio.


Firewall Kurumin já resolve seu problema:

- Não tem impressora compartilhada;
- Como é para uso de Desktop ele não tem Apache, DHCP, Squid e outros

Ser você usa o note na rede seria legal coloca os pacotes: smbclient e samba e ativa as portas.


Tem também o gufw no Debian.


Como verificar conexões abertas no Linux

https://www.vivaolinux.com.br/artigo/Como-verificar-conexoes-abertas-no-Linux



IPTABLES:

https://www.vivaolinux.com.br/artigo/IPTABLES-Conceitos-e-aplicacao
https://www.netfilter.org/
http://sysadmin.linuxdescomplicado.com.br/2016/05/10-regras-do-firewall-iptables-que-todo-sysadmin-l...
https://pt.wikipedia.org/wiki/Iptables
http://viniciusmuniz.com/pt/o-que-e-iptables-para-que-server-como-usar/
http://www.guiafoca.org/cgs/guia/avancado/ch-fw-iptables.html
http://www.mlaureano.org/guias-e-tutoriais/firewall-no-linux-com-iptables/
https://wiki.debian.org/iptables



10. Re: Iptables. O que configurar? [RESOLVIDO]

Jalison Vieira Lima
Jalison2000

(usa Debian)

Enviado em 28/03/2017 - 20:37h

Uso rede sem-fio Wlan0
Então a configuração é para wi-fi. Achei muitos tutoriais para Eth0 e Eth1, mas pouco conteúdo para Wlan.



11. Re: Iptables. O que configurar?

Perfil removido
removido

(usa Nenhuma)

Enviado em 28/03/2017 - 21:24h

Jalison2000 escreveu:

Uso rede sem-fio Wlan0
Então a configuração é para wi-fi. Achei muitos tutoriais para Eth0 e Eth1, mas pouco conteúdo para Wlan.


Estou falando de compartilhamento de pasta na rede.

Tem necessidade de compartilhar pasta na rede ou de acessar compartilhamento?

Dependendo da necessidade você instala smbclient ou samba.


12. Re: Iptables. O que configurar? [RESOLVIDO]

Jalison Vieira Lima
Jalison2000

(usa Debian)

Enviado em 28/03/2017 - 21:26h

Tenho não.



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts