Enviado em 05/12/2012 - 12:07h
iptables -A INPUT -i lo -j ACCEPTEnviado em 05/12/2012 - 15:57h
IPT=`which iptables` $IPT -A FORWARD -m layer7 --l7proto tor -j DROP $IPT -A FORWARD -m layer7 --l7proto fasttrack -j DROP $IPT -A FORWARD -m layer7 --l7proto gnutella -j DROP $IPT -A FORWARD -m layer7 --l7proto bittorrent -j DROP $IPT -A FORWARD -m layer7 --l7proto ares -j DROP $IPT -A FORWARD -m layer7 --l7proto soulseek -j DROP $IPT -A FORWARD -m layer7 --l7proto edonkey -j DROP $IPT -A INPUT -m layer7 --l7proto tor -j DROP $IPT -A INPUT -m layer7 --l7proto fasttrack -j DROP $IPT -A INPUT -m layer7 --l7proto gnutella -j DROP $IPT -A INPUT -m layer7 --l7proto bittorrent -j DROP $IPT -A INPUT -m layer7 --l7proto ares -j DROP $IPT -A INPUT -m layer7 --l7proto soulseek -j DROP $IPT -A INPUT -m layer7 --l7proto edonkey -j DROP $IPT -A OUTPUT -m layer7 --l7proto tor -j DROP $IPT -A OUTPUT -m layer7 --l7proto fasttrack -j DROP $IPT -A OUTPUT -m layer7 --l7proto gnutella -j DROP $IPT -A OUTPUT -m layer7 --l7proto bittorrent -j DROP $IPT -A OUTPUT -m layer7 --l7proto ares -j DROP $IPT -A OUTPUT -m layer7 --l7proto soulseek -j DROP $IPT -A OUTPUT -m layer7 --l7proto edonkey -j DROP
Enviado em 07/12/2012 - 09:03h
Amigos alterei meu código agora está assim:#DEIXAR NAVEGACAO MAIS RAPIDA iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #LIBERANDO PORTAS PORTAS_TCP="3128,80,53,443" PORTAS_UDP="3128,80,53,443" iptables -A FORWARD -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT iptables -A FORWARD -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT #BLOQUEANDO TODO O TRAFEGO iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP #ROTEAMENTO E PROXY TRANSPARENTE echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 #----------------------------------------------- touch /var/lock/subsys/local
Enviado em 07/12/2012 - 09:35h
Suas regras estão trocadas, primeiro vc está liberando e depois bloqueando?Enviado em 07/12/2012 - 10:37h
#DEIXAR NAVEGACAO MAIS RAPIDA iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #BLOQUEANDO TODO O TRAFEGO iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP #LIBERANDO PORTAS PORTAS_TCP="3128,80,53,443" PORTAS_UDP="3128,80,53,443" iptables -A FORWARD -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT iptables -A FORWARD -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT #ROTEAMENTO E PROXY TRANSPARENTE echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 #----------------------------------------------- touch /var/lock/subsys/local
Enviado em 07/12/2012 - 15:39h
Cara, mesmo assim ainda está errado, tente assim:Enviado em 07/12/2012 - 17:11h
Acho que estou perto amigo phrich.#DECLARACAO DAS VARIAVEIS PORTAS_TCP="3128,80,53,443" PORTAS_UDP="3128,80,53,443" #LIMPAR REGRAS EXISTENTES iptables -F iptables -t nat -F #BLOQUEANDO TODO O TRAFEGO iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP #CRIA IDA E VOLTA DO ACESSO NAS CHAINS INPUT, OUTPUT E FORWARD iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #LIBERANDO ROTEAMENTO E REGRAS DE NAT echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 #LIBERANDO SQUID iptables -A INPUT -p tcp --dport 3128 -j ACCEPT #LIBERANDO PORTAS iptables -A INPUT -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT iptables -A FORWARD -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT iptables -A FORWARD -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT #-----------------------------------------------
Enviado em 10/12/2012 - 08:13h
Enviado em 10/12/2012 - 13:44h
Deu certo, o script já funcionando é este:#DECLARACAO DAS VARIAVEIS PORTAS_TCP="3128,80,21" PORTAS_UDP="53" #LIMPAR REGRAS EXISTENTES iptables -F iptables -t nat -F #BLOQUEANDO TODO O TRAFEGO iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP #CRIA IDA E VOLTA DO ACESSO NAS CHAINS INPUT, OUTPUT E FORWARD iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #LIBERANDO ROTEAMENTO E REGRAS DE NAT echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 #LIBERANDO SQUID iptables -A INPUT -p tcp --dport 3128 -j ACCEPT #LIBERANDO PORTAS iptables -A INPUT -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT iptables -A OUTPUT -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT iptables -A FORWARD -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT iptables -A INPUT -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT iptables -A OUTPUT -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT iptables -A FORWARD -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT #-----------------------------------------------
Aprenda a Gerenciar Permissões de Arquivos no Linux
Como transformar um áudio em vídeo com efeito de forma de onda (wave form)
Como aprovar Pull Requests em seu repositório Github via linha de comando
Como instalar o Google Cloud CLI no Ubuntu/Debian
Mantenha seu Sistema Leve e Rápido com a Limpeza do APT!
Procurando vídeos de YouTube pelo terminal e assistindo via mpv (2025)
Alguém que utilize o Warsaw do BB no Ubuntu 24.04 (1)
Usar uma VM dentro do meu notebook como firewall para um dispositivo e... (1)