Enviado em 04/06/2013 - 15:27h
boa tarde pessoal, estou com o seguinte dilema:#/etc/network/interfaces auto lo eth1 eth2 iface lo inet loopback iface eth1 inet dhcp iface eth2 inet static address 192.168.0.140 netmask 255.255.0.0 network 192.168.0.0 broadcast 192.168.255.255
#!/bin/bash iniciar(){ #bloqueando dominios for end in `cat /etc/bloqueados` do iptables -A OUTPUT -d $end -j REJECT iptables -A FORWARD -d $end -j REJECT done #compartilhando a conexão modprobe iptable_nat echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE echo "Compartilhamento ativado" #permite conexões de rede local iptables -A INPUT -i eth2 -j ACCEPT #Regras básicas de firewall iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -p tcp --syn -j DROP #gera o arquivo de LOG iptables -A FORWARD -j LOG #bloqueio de portas UDP #iptables -A INPUT -p udp --dport (faixa de portas, utilize ":" entre o primeiro e o ultimo) -j DROP echo "Regras de firewall e compartilhamento ativadas" } parar(){ iptables -F iptables -t nat -F iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT echo 0 > /proc/sys/net/ipv4/ip_forward echo "Regras de firewall e compartilhamento desativadas" } case "$1" in "start") iniciar ;; "stop") parar ;; "restart") parar; iniciar ;; *) echo "Use os parametros start ou stop" esac
Enviado em 04/06/2013 - 15:54h
Deixe assim:Enviado em 04/06/2013 - 16:56h
o arquivo dhcpd.conf esta da seguinte forma.Enviado em 04/06/2013 - 17:38h
Enviado em 04/06/2013 - 19:52h
entendo, cara eu meio que inventei uma regra meio maluca e até então parece estar dando certo.Enviado em 04/06/2013 - 23:31h
Você colocou essa regraEnviado em 05/06/2013 - 06:56h
dentro do arquivo bloqueados ficaram os sites que não devem ser acessadosEnviado em 05/06/2013 - 08:39h
bom dia amigoEnviado em 05/06/2013 - 10:30h
bom akele velho ditado é sempre verdadeiroEnviado em 05/06/2013 - 10:49h
Quer bloquear sites via iptables ?Enviado em 05/06/2013 - 16:10h
pessoal, estou muito satisfeito com a ajuda de todos e até agora estou conseguindo fazer tudo de acordo com as especificações do cliente. só que parei pra analizar a situação e por exemplo sites improprios (pornografia, jogos, redes sociais, etc...) existem aos montes. ouvi falar que existe uma forma de se fazer uma espécie de contador com o iptables, onde ele conta a quantidade de palavras em um determinado site e caso haja a palavra especificada um determinado numero de vezes o firewall bloqueia automaticamente, como disse antes não tenho certeza disso por isso pergunto a vocês que possuem mais experiencia que eu.Automatizando digitação de códigos 2FA no browser
Resolver problemas de Internet
Como compartilhar a tela do Ubuntu com uma Smart TV (LG, Samsung, etc.)
Como converter imagens PNG/JPEG para SVG em linha de comando
Fez porcaria no teu repositório Git? Aprenda a restaurar uma versão anterior do seu código!
Restaurando Fontes de Download do Hydra no Linux
Atualizando "na marra" o YT-DLP quando começa a dar erro de downloads
Como instalar o WPS com interface e corretor ortográfico em PT-BR no Arch Linux
Inicializaçao lenta (alguns processos rodando) Debian 11 Bullseye [RES... (2)
Erro na atualização dos pacotes (6)