Re: Problema - Firewall IPTABLES

2011-09-26 Por tôpico paulo bruck
Boa noite Em 26 de setembro de 2011 19:16, pedro almeida escreveu: > Pessoal, > > Estou configurando um firewall na empresa e estou a procura de uma padrao > para poder configurar. Algumas dicas utilizadas, regras que necessitem estar > presente, algumas praticas utilizadas, como conexoes somente

Re: Problema - Firewall IPTABLES

2011-09-26 Por tôpico Eden Caldas
Oi Aqui tem exemplos e um script inicial. http://linuxfacil.org/wiki/doku.php?id=referencia:iptables Eden Caldas Consultor de TI e...@linuxfacil.srv.br (81) 9653 7220 LINUX FÁCIL – Consultoria e Serviços em TI Em 26 de setembro de 2011 19:16, pedro almeida escreveu: > Pessoal, > > Estou config

Problema - Firewall IPTABLES

2011-09-26 Por tôpico pedro almeida
Pessoal, Estou configurando um firewall na empresa e estou a procura de uma padrao para poder configurar. Algumas dicas utilizadas, regras que necessitem estar presente, algumas praticas utilizadas, como conexoes somente ja estabelecidas, bloquei de syn flood. Alguem poderia me dar uma ajuda e di

Re: Res: Firewall - Iptables - TCC

2011-05-04 Por tôpico Pedro -
zando Iptables" Alguma obs...? Em 3/5/2011 12:36, Alexandre Pereira Bühler escreveu: Obrigado Eu tenho este livro e é muito bom. Mas foi o Pedro que pediu sugestão. Em 03/05/2011 12:05, Anacleto Pavão escreveu: Caro Alexandre. De uma olhadinha em um livro: Titulo: Dominando Linux Firewal

Res: Firewall - Iptables - TCC

2011-05-03 Por tôpico Anacleto Pavão
Caro Alexandre. De uma olhadinha em um livro: Titulo: Dominando Linux Firewall Iptables Autor: Urubatan Neto. Edição: Edito4ra Viência Moderna Ltda. 2004 Apesar de ser um livro técnico você irá encontrar bastante coisa interessante. Boa sorte. De: Sandro

Re: Firewall - Iptables - TCC

2011-05-02 Por tôpico Rafael Henrique da Silva Correia
Boa noite Pedro... Meu tcc será baseado em Firewalls distribuídos, também utilizando Iptables veja mais no meu blog... http://abraseucodigo.blogspot.com/2011/03/firewalls-distribuidos.html Se interessar me contate pois tenho material sobre o assunto :D Logo (quando me sobrar tempo) postar

Re: Firewall - Iptables - TCC

2011-05-02 Por tôpico Sandro Wambier
Olá Pedro! Um assunto interessante também é firewall na camada de aplicação, procure por Iptables Layer 7 Abraço. Sandro Em 28 de abril de 2011 19:49, pedro almeida escreveu: > Pessoal, > > Obrigado pela ajuda, estou procurando um problema para inserir o iptables. > Talvez ele com mais algo ID

Re: Firewall - Iptables - TCC

2011-04-28 Por tôpico pedro almeida
Pessoal, Obrigado pela ajuda, estou procurando um problema para inserir o iptables. Talvez ele com mais algo IDS ou n sei... Está parte está pegando estou com algumas ideias mais esta meio complicado escolher...Aceito sugestoes. Alexandre achei bem interessante a sua ideia. Vou pesquisar. Em 28

Re: Firewall - Iptables - TCC

2011-04-28 Por tôpico Alexandre Pereira Bühler
Esqueci de uma coisa. Muita gente acha que iptables e netfilter é a mesma coisa, mas não é. Coloque esta diferença no seu tcc. Em 28/04/2011 09:10, Pedro - escreveu: Pessoal, Estou comecando a procurar artigos sobre firewall utilizando iptables ´para fazer meu TCC, estou com um pouco de difi

Re: Firewall - Iptables - TCC

2011-04-28 Por tôpico Alexandre Pereira Bühler
http://www.netfilter.org/documentation/index.html http://pt.wikipedia.org/wiki/Netfilter http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm http://www.4shared.com/document/AxONbt9V/Tcc_-_Seguranca_Em_Redes_Linux.html http://www.trabalhosfeitos.com/ensaios/Tcc-Seguranca-Em-Redes-Linux/

Re: Firewall - Iptables - TCC

2011-04-28 Por tôpico Thiago Henrique
Cara, não procurei sobre este assunto lá, mas, será que o site zemoleza.com não tem? Dá uma olhada lá, é bem possível que tenha. PS.: A Muitos professores olham se seu TCC não foi copiado deste site, então, nada de imprimir um trabalho já feito hein! =) Em 28-04-2011 09:24, paulo bruck escre

Re: Firewall - Iptables - TCC

2011-04-28 Por tôpico paulo bruck
Em 28 de abril de 2011 09:10, Pedro - escreveu: > Pessoal, > > Estou comecando a procurar artigos sobre firewall utilizando iptables ´para > fazer meu TCC, estou com um pouco de dificuldade para encontrar TCC's na > area ja achei alguns mais preciso de mais fontes. Alguem sabe aonde posso > busca

Firewall - Iptables - TCC

2011-04-28 Por tôpico Pedro -
Pessoal, Estou comecando a procurar artigos sobre firewall utilizando iptables ´para fazer meu TCC, estou com um pouco de dificuldade para encontrar TCC's na area ja achei alguns mais preciso de mais fontes. Alguem sabe aonde posso buscar, tem alguma dica ou qualquer coisa que possa ajudar. T

Re: Virtualização de Firewall IPtables

2010-12-17 Por tôpico Rodrigo Batista
gt; eduardo_laga...@yahoo.com.br> escreveu: > > O Xen é uma beleza mesmo. Mas só virtualizamos para bancos pequenos e para >> WEB funciona muito bem. >> >> --- Em *sex, 17/12/10, Flávio Barros * escreveu: >> >> >> De: Flávio Barros >> >> Assunt

Re: Virtualização de Firewall IPtables

2010-12-17 Por tôpico Flávio Barros
ara > WEB funciona muito bem. > > --- Em *sex, 17/12/10, Flávio Barros * escreveu: > > > De: Flávio Barros > > Assunto: Re: Virtualização de Firewall IPtables > Para: "d-u-p" > Data: Sexta-feira, 17 de Dezembro de 2010, 9:39 > > > Já tentaram o X

Re: Virtualização de Firewall IPtables

2010-12-17 Por tôpico Eduardo Lagares
O Xen é uma beleza mesmo. Mas só virtualizamos para bancos pequenos e para WEB funciona muito bem. --- Em sex, 17/12/10, Flávio Barros escreveu: De: Flávio Barros Assunto: Re: Virtualização de Firewall IPtables Para: "d-u-p" Data: Sexta-feira, 17 de Dezembro de 2010, 9:39 Já tent

Re: Virtualização de Firewall IPtables

2010-12-17 Por tôpico Flávio Barros
Leonardo Carneiro *escreveu: > > > De: Leonardo Carneiro > Assunto: Re: Virtualização de Firewall IPtables > Para: "Eden Caldas" > Cc: debian-user-portuguese@lists.debian.org > Data: Quinta-feira, 16 de Dezembro de 2010, 21:43 > > A máquina virtual não conseguia suste

Re: Virtualização de Firewall IPtables

2010-12-17 Por tôpico Eduardo Lagares
neiro escreveu: De: Leonardo Carneiro Assunto: Re: Virtualização de Firewall IPtables Para: "Eden Caldas" Cc: debian-user-portuguese@lists.debian.org Data: Quinta-feira, 16 de Dezembro de 2010, 21:43 A máquina virtual não conseguia sustentar a performance. Após algumas horas de execuçã

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico leandro almeida
Concordo com a maioria em não virtualizar firewalls... Por vários motivos;... segurança é um deles. Faz algum tempo que estudo soluções de virtualização.. Sem dúvida nenhuma a VMWare é a que está mais avançada, no entanto o custo é muito alto. Outra boa opção é o RHEV, Red Hat Enterprise Virtualiza

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Leonardo Carneiro
A máquina virtual não conseguia sustentar a performance. Após algumas horas de execução pesada (entre 60 e 100 horas), a performance começava a degradar até o ponto onde a máquina finalmente travava. Foi a mesma situação com 4 máquinas virtuais diferentes (com diferentes SO guests) em duas máquinas

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Eden Caldas
Leonardo Poderia descrever qual foi o problema desastroso que você experimentou com o virtualbox? Eden Caldas Consultor de TI e...@linuxfacil.srv.br (81) 9653 7220 LINUX FÁCIL – Consultoria e Serviços em TI Em 16 de dezembro de 2010 15:53, Leonardo Carneiro escreveu: > Espero não ser linxado p

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Leonardo Carneiro
Espero não ser linxado pela seguinte opinião: existe o Hyper-V, da MS tb. Não digo que é melhor ou pior, mas é uma solução bem decente, e kernels mais recentes do linux tem drivers GPL escritos pela própria MS para suportar o hardware virtualizado, e parece que a performance é bem satisfatória. Nã

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Anacleto Junior
As opiniões estão sendo muito interessantes, agradeço a todos de antemão. Isso me fez refletir bastante e levantar esta questão para o meu gestor, para que avalie novamente e possamos decidir como otimizar então o processo e diminuir a ociosidade dos servidores. Aproveitando já o debate então (nã

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Leonardo Carneiro
*Leonardo (tudo bem, todo mundo confunde). A lista é m...@openbsd.org. É a lista oficial do sistema, onde participam vários desenvolvedores, incluindo o Theo (pai do sistema). A lista é em inglês. 2010/12/16 Felipe Rocha : > Olá Leandro, > > Pergunta rápida > > Qual a lista de OpenBSD que tem

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Leonardo Carneiro
Apesar de não ter experiência própria em virtualização de firewall, acompanho a lista de discussão do OpenBSD (excelente para uso como firewall, estou gostando muito), e houve uma thread exatamente sobre esse tópico. Todos foram enfáticos em NÃO virtualizar firewall. O que te informo da minha expe

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Gustavo Soares [SLot]
Você poderia dar uma olhada no XEN[1], utilizo ele a bastante tempo com Banco de Dados, Firewall[2] e Samba. [1] http://wiki.xen-br.org/ [2] http://wiki.xen-br.org/Firewall-dmz-net Em 16-12-2010 13:28, Anacleto Junior escreveu: Poxa vida gente, estou ficando com medo! rs Trabalho em uma pequ

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Anacleto Junior
Poxa vida gente, estou ficando com medo! rs Trabalho em uma pequena-média empresa, temos 70 usuários aqui na matriz e mais alguns externos, não passando de 100. Nosso orçamento é bem apertado, consegui comprar um switch 3Com gerenciável com bastante custo (o qual ainda não aprende a utillizá-lo to

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Bruno Silva
acredito que tudo dependa do tamanho da infraestrutura. Se existe algum tipo de aplicação crítica no meio do caminho, com certeza você não gostaria de ter problemas com esse firewall, nem com algum dispositivo de rede que possa afetar essa aplicação. é sempre importante lembrar do bom e velho ditad

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Eden Caldas
Também não recomendo virtualizar firewall. Compra um hardware de servidor do mais barato que tem e coloca ele lá. Ou então deixa em máquina montada mesmo, só que a atenção nela vai ser o dobro e fique preparado para surpresas. Em 16 de dezembro de 2010 10:10, Bruno Ayub escreveu: > Bom dia Anac

Re: Virtualização de Firewall IPtables

2010-12-16 Por tôpico Bruno Ayub
Bom dia Anacleto! Eu sou bem cético em relação à virtualização dos hosts de infraestrutura. Enquanto firewalls de mercado como Checkpoint, Cisco (ASA, FWSM), etc custam uma quantia considerável, firewalls que rodam em Linux e OpenBSD custam basicamente o equivalente ao hardware que eles estão in

Virtualização de Firewall IPtables

2010-12-16 Por tôpico Anacleto Junior
Bom dia colegas da Lista, Aqui onde trabalho estamos planejando a migração do iptables para uma máquina virtual (VirtualBox) como objetivo de liberar a máquina física para um serviço mais exigente e também atualização do sistema operacional (vamos por o Lenny). Algumas dúvidas me surgiram quanto

Re: Firewall IPTABLES

2009-02-04 Por tôpico Allison Vollmann
Em 4/2/2009 01:56, Fabiano Pires escreveu: On Tue, Feb 3, 2009 at 11:45 PM, Marcelo Laia > wrote: Ola, Estou configurando algumas regras IPTABLES, com base no farto material que encontrei na internet, e estou com umas duvidas. Eu peguei varios scri

Re: Firewall IPTABLES

2009-02-03 Por tôpico Fabiano Pires
On Tue, Feb 3, 2009 at 11:45 PM, Marcelo Laia wrote: > Ola, > > Estou configurando algumas regras IPTABLES, com base no farto material > que encontrei na internet, e estou com umas duvidas. > > Eu peguei varios scripts e fui montando o meu. > Use os scripts como base, mas APRENDA iptables. Saiba

Firewall IPTABLES

2009-02-03 Por tôpico Marcelo Laia
Ola, Estou configurando algumas regras IPTABLES, com base no farto material que encontrei na internet, e estou com umas duvidas. Eu peguei varios scripts e fui montando o meu. Agora, estou com uma duvida, pois o modelo que estou seguindo diz para usar a seguinte regra: # verificar os serviços

Re: Firewall - IPTables

2008-11-28 Por tôpico Rafael
Bom na minha rede tenho um proxy/firewall com squid e iptables bloqueio o msn da seguinte forma no squid acl msn_web url_regex webmessenger.msn.com acl msn url_regex -i /gateway/gateway.dll imagine-msn.com/messenger ADSAdClient31.dll imagine-msn.com/messenger rad.msn.com gateway.dll messenger.msn.c

Re: Firewall - IPTables

2008-11-28 Por tôpico jmhenrique
> CC: debian-user-portuguese@lists.debian.org> Subject: Re: Firewall - > IPTables> To: debian-user-portuguese@lists.debian.org> > Ola Gustavo> Cara > sofri no começo, mas num é só essa porta pra barrar o MSNtem um > > porrada de sites onde eles ficam hospedando o

RE: Firewall - IPTables

2008-11-28 Por tôpico Jef Lui
Pelo squid é moleza, se colocar "login.live" na lista de sites bloqueados, o msn não vai autenticar e obviamente bloqueia também o hotmail. Jeflui.> Date: Fri, 28 Nov 2008 09:19:22 -0200> From: [EMAIL PROTECTED]> CC: debian-user-portuguese@lists.debian.org> Subject: R

Re: Firewall - IPTables

2008-11-28 Por tôpico Flávio R. Lopes
Ola Gustavo Cara sofri no começo, mas num é só essa porta pra barrar o MSNtem um porrada de sites onde eles ficam hospedando os servidores para autenticação dos usuarios. Eu criei uma solução (alguns Scripts) que se utilizam da ferramenta "nslookup" para localizar os IP's dos Servidores, fi

Re: Firewall - IPTables

2008-11-27 Por tôpico Thiago Silveira Alexandre
Gustavo Goulart <[EMAIL PROTECTED]>*escreveu: > > De: Gustavo Goulart <[EMAIL PROTECTED]> > Assunto: Firewall - IPTables > Para: debian-user-portuguese@lists.debian.org > Data: Quinta-feira, 27 de Novembro de 2008, 16:17 > > > Olá lista, > >Estou precis

Re: Firewall - IPTables

2008-11-27 Por tôpico Eduardo Lagares
Gustavo, Por acaso vc tem uma ACL para bloquear gateway.dll? Quando o msn não consegue conectar pela 1863, ele vai pelo proxy. Eduardo Lagares --- Em qui, 27/11/08, Gustavo Goulart <[EMAIL PROTECTED]> escreveu: De: Gustavo Goulart <[EMAIL PROTECTED]> Assunto: Firewall - I

Firewall - IPTables

2008-11-27 Por tôpico Gustavo Goulart
Olá lista, Estou precisando bloquear o MSN em minha rede a pedido dos donos da empresa, tenho milhões de regras no squid para o bloqueio do mesmo e já uso a seguinte regra no IPTables: iptables -I FORWARD -s 192.168.0.0/25 -p tcp --dport 1863 -j DROP Mesmo assim o desgraçado continua

Re: Ajuda com Firewall Iptables

2008-10-15 Por tôpico Adauto Serpa
Valeu Sinval, Estou fazendo mais algumas alterações de acordo com os vocês todos me falaram assim que o eu terminar e fazer teste com as novas regras eu posto aqui para verificação. mais uma vez obrigado, -- Adauto Serpa Tecnólogo em Informática Jabber: [EMAIL PROTECTED] Email: [EMAIL PROTECTE

Re: Ajuda com Firewall Iptables

2008-10-14 Por tôpico Sinval Júnior
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT Esta regra irá aceitar conexões(INPUT) que possuem estado "--state" , conexões já estabelecidas (ESTABLISHED) e relacionada(RELATED) que informa mensagens de erro etc... É importante pois imagine que alguém esteja conectado via FTP(ba

Re: Ajuda com Firewall Iptables

2008-10-14 Por tôpico paulobruck1
Em Ter, 2008-10-14 às 10:41 -0200, Adauto Serpa escreveu: > Sinval, > > Gostei da sua explicação. Realmente assim acredique fique bem seguro. > Sou iniciante com iptables e tenho duvida com relação a esses duas > regras: > > iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT > iptab

Re: Ajuda com Firewall Iptables

2008-10-14 Por tôpico Adauto Serpa
Sinval, Gostei da sua explicação. Realmente assim acredique fique bem seguro. Sou iniciante com iptables e tenho duvida com relação a esses duas regras: iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT Pra que

Re: Ajuda com Firewall Iptables

2008-10-13 Por tôpico Sinval Júnior
Audo você não especificou policiamento padrão sendo assim o Iptables aceitará tudo que não foi bloqueado. Firewall permissivo é mais difícil de administrar e agente sempre acaba deixando algo aberto. Veja como ficaria melhor. #Regras padrão iptables -P INPUT DROP iptables -P OUTPUT DROP iptables

Re: Ajuda com Firewall Iptables

2008-10-13 Por tôpico Samuel Rios Carvalho
falei bobagem em relacao as portas udp sobre o bloqueio dela. Samuel Rios Carvalho 2008/10/13 Samuel Rios Carvalho <[EMAIL PROTECTED]>: > Sua regra de libera;'ao de trafego no lo ta duas vezes. tira la > eu naum faria como vc fez. > no iptables tem o -P que eh de policy. > a meu ver vc num ta b

Re: Ajuda com Firewall Iptables

2008-10-13 Por tôpico Samuel Rios Carvalho
Sua regra de libera;'ao de trafego no lo ta duas vezes. tira la eu naum faria como vc fez. no iptables tem o -P que eh de policy. a meu ver vc num ta barrando (entrada da rede) nada direito no seu firewall naum alem de portas UDP (que acho q nem seria tao necessario, ja que sao stateless). e o seu

Ajuda com Firewall Iptables

2008-10-13 Por tôpico Adauto Serpa
Boa tarde Pessoal, Escrevi um script shell para Firewall com base na net e ele está me atendendo bem para administração de serviços internos, porém estou preocupado com a segurança dele externa. Gostaria de saber se meu Firewall oferece um bom nível de proteção ou o que falta nele para a administ

Firewall Iptables e Squid como segurança de servidor ou estação.

2008-03-15 Por tôpico Anacleto Pavão
Pessoal gostaria de indicar 3 livros que gostei bastante e eles se completam bem: Redes e Servidores Linux - Guia Prático, Carlos E. Morimoto; Dominando Linux firewall iptables, Urubatan Neto; Projeto de segurança em software livre - Teoria e Prática, Sandro Melo & Clodovil H Trig. Acre

Re: VPN em servidor Windows passando por firewall Iptables

2007-08-07 Por tôpico Denis
Em 07/08/07, Fabiano Pires<[EMAIL PROTECTED]> escreveu: > Em 07/08/07, Jefferson Souza<[EMAIL PROTECTED]> escreveu: > > > > > > Pessoal boa tarde, seguinte tenho um firewall configurado que usa o > > iptables, tenho um servidor ruindows 2000 server e ele é meu servidor vpn, > > preciso saber como f

Re: VPN em servidor Windows passando por firewall Iptables

2007-08-07 Por tôpico Fabiano Pires
Em 07/08/07, Jefferson Souza<[EMAIL PROTECTED]> escreveu: > > > Pessoal boa tarde, seguinte tenho um firewall configurado que usa o > iptables, tenho um servidor ruindows 2000 server e ele é meu servidor vpn, > preciso saber como faço para meus clientes acessarem externamente. > > No firewall eu já

VPN em servidor Windows passando por firewall Iptables

2007-08-07 Por tôpico Jefferson Souza
Pessoal boa tarde, seguinte tenho um firewall configurado que usa o iptables, tenho um servidor ruindows 2000 server e ele é meu servidor vpn, preciso saber como faço para meus clientes acessarem externamente. No firewall eu já abri a porta 1723 e habilitei o protocolo GRE, mais mesmo assim nã

Re: Cliente VPN PPTP atrás de Firewall Iptables

2005-01-13 Por tôpico Gilberto Nunes
regra ao seu firewall > iptables -A INPUT -j LOG > em seguida tente fazer uma conexão e depois vá em /var/log/messages e > verifique em quais portas o cliente PPTP está querendo se conectar e > em seguida libere estas portas... > > Kléber -- Gilberto Nunes Analista

Re: Cliente VPN PPTP atrás de Firewall Iptables

2005-01-13 Por tôpico Gilberto Nunes
regra ao seu firewall > iptables -A INPUT -j LOG > em seguida tente fazer uma conexão e depois vá em /var/log/messages e > verifique em quais portas o cliente PPTP está querendo se conectar e > em seguida libere estas portas... > > Kléber -- Gilberto Nunes Analista

Re: Cliente VPN PPTP atrás de Firewall Iptables

2005-01-13 Por tôpico andre silva
--- Gilberto Nunes <[EMAIL PROTECTED]> escreveu: > Caros Amigos > > > Tenho um Firewall Iptables com Debian Woody 3.0 em > um kernel 2.6.9-2-386. > > Dentro da Rede que este Firewall isola, há uma > estação que precisa se > conectar em uma VPN PPTP, usando um

Re: Cliente VPN PPTP atrás de Firewall Iptables

2005-01-12 Por tôpico Kleber Alves Leal
Faça o seguinte: adicione a seguinte regra ao seu firewall iptables -A INPUT -j LOG em seguida tente fazer uma conexão e depois vá em /var/log/messages e verifique em quais portas o cliente PPTP está querendo se conectar e em seguida libere estas portas... Kléber signature.asc Description: Esta

Re: Cliente VPN PPTP atrás de Firewall Iptables

2005-01-12 Por tôpico Kleber Alves Leal
Faça o seguinte: adicione a seguinte regra ao seu firewall iptables -A INPUT -j LOG em seguida tente fazer uma conexão e depois vá em /var/log/messages e verifique em quais portas o cliente PPTP está querendo se conectar e em seguida libere estas portas... Kléber signature.asc Description: Esta

Cliente VPN PPTP atrás de Firewall Iptables

2005-01-12 Por tôpico Gilberto Nunes
Caros Amigos Tenho um Firewall Iptables com Debian Woody 3.0 em um kernel 2.6.9-2-386. Dentro da Rede que este Firewall isola, há uma estação que precisa se conectar em uma VPN PPTP, usando um cliente de uma Empresa. Já procurei por tudo o que é canto no Google e nada encontrei que me

Cliente VPN PPTP atrás de Firewall Iptables

2005-01-12 Por tôpico Gilberto Nunes
Caros Amigos Tenho um Firewall Iptables com Debian Woody 3.0 em um kernel 2.6.9-2-386. Dentro da Rede que este Firewall isola, há uma estação que precisa se conectar em uma VPN PPTP, usando um cliente de uma Empresa. Já procurei por tudo o que é canto no Google e nada encontrei que me

Re: firewall - iptables

2004-04-26 Por tôpico Eduardo Augusto Pinto
: #335173 Debian GNU/Linux [EMAIL PROTECTED] - Original Message - From: "Caio Ferreira" <[EMAIL PROTECTED]> To: "debian-user-portuguese" Sent: Monday, April 26, 2004 5:42 PM Subject: firewall - iptables All O script de firewall do gateway da rede de casa

firewall - iptables

2004-04-26 Por tôpico Caio Ferreira
All O script de firewall do gateway da rede de casa esta assim : #!/bin/bash IPTABLES=/sbin/iptables # recover IPs ETH0IP=`ifconfig eth0 | grep "inet addr:" | sed 's/.*inet addr://' | cut -d ' ' -f 1` ETH1IP=`ifconfig eth1 | grep "inet addr:" | sed 's/.*inet addr://' | cut -d ' ' -f 1` # cl

Re: Firewall iptables: saída indesejada no console

2003-08-09 Por tôpico Douglas A. Augusto
No dia 09/08/2003 às 13:50, Leandro Guimarães Faria Corsetti Dutra <[EMAIL PROTECTED]> escreveu: > Em Fri, 25 Jul 2003 15:01:19 -0300, Douglas A. Augusto escreveu: > > > Estou com um probleminha um tanto chato. Estou usando um firewall baseado > > em iptables, funcionando perfeitamente. Porém, el

Re: Firewall iptables: saída indesejada no console

2003-08-09 Por tôpico Leandro Guimarães Faria Corsetti Dutra
Em Fri, 25 Jul 2003 15:01:19 -0300, Douglas A. Augusto escreveu: > Estou com um probleminha um tanto chato. Estou usando um firewall baseado em > iptables, funcionando perfeitamente. Porém, ele está gerando incontáveis > saídas > no console, de forma que fica inviável a utilização deste em modo t

Re: Firewall iptables: saída indesejada no console (resolvido)

2003-07-26 Por tôpico Srinath Mantripragada
Olá Douglas, Outra opção é utilizar a regra com ULOG, que emula um syslog especifico pro netfilter, podendo gravar as saidas em banco de dados, caso queira. veja os pacotes ulog* On Fri, 2003-07-25 at 20:15, Douglas A. Augusto wrote: > No dia 25/07/2003 às 19:14, > "Douglas A. Augusto" <[EMAIL

Re: Firewall iptables: saída indesejada no console

2003-07-25 Por tôpico Rodrigo Planche
Douglas A. Augusto wrote: Prezados, Estou com um probleminha um tanto chato. Estou usando um firewall baseado em iptables, funcionando perfeitamente. Porém, ele está gerando incontáveis saídas no console, de forma que fica inviável a utilização deste em modo texto. As saídas são algo mais ou m

Re: Firewall iptables: saída indesejada no console (resolvido)

2003-07-25 Por tôpico Douglas A. Augusto
No dia 25/07/2003 às 19:14, "Douglas A. Augusto" <[EMAIL PROTECTED]> escreveu: Obrigado ao Eldio e Reinaldo e a todos que responderam. De fato existiam pelo menos duas soluções. A mais trivial seria comentar as regras que geravam log no arquivo de firewall, porém esta não me interessava: __ ...

Re: Firewall iptables: saída indesejada no console

2003-07-25 Por tôpico Douglas A. Augusto
No dia 25/07/2003 às 17:07, Rápido SP - CPD (Luiz Anversa) <[EMAIL PROTECTED]> escreveu: > Voce está usando alguma regra que gera log ?? De fato sim (ver abaixo). Mas como redirecionar estes logs para um arquivo ou ao menos para /dev/tty12? __ iptables -N LnD # Define custom chai

Re: Firewall iptables: saída indesejada no console

2003-07-25 Por tôpico Luiz Anversa
Voce está usando alguma regra que gera log ?? Att Luiz Fernando - Original Message - From: "Douglas A. Augusto" <[EMAIL PROTECTED]> To: "lista-debian" Sent: Friday, July 25, 2003 6:01 PM Subject: Firewall iptables: saída indesejada no console Prezados, E

Firewall iptables: saída indesejada no console

2003-07-25 Por tôpico Douglas A. Augusto
Prezados, Estou com um probleminha um tanto chato. Estou usando um firewall baseado em iptables, funcionando perfeitamente. Porém, ele está gerando incontáveis saídas no console, de forma que fica inviável a utilização deste em modo texto. As saídas são algo mais ou menos assim: "TCP drop IN=eth

Re: Firewall iptables

2003-05-28 Por tôpico Fabiano F. Siqueira
Olá, Tem esse patch no patch-o-matic do iptables Abraço On Wed, 28 May 2003 12:29:21 -0300 Christian Lyra <[EMAIL PROTECTED]> wrote: > Oi, > > O firewall está te dizendo exatamente o que está acontecendo :-). A > tabela > onde ele faz o tracking das conexões está cheia! coloque no se

Re: Firewall iptables

2003-05-28 Por tôpico Christian Lyra
Oi, O firewall está te dizendo exatamente o que está acontecendo :-). A tabela onde ele faz o tracking das conexões está cheia! coloque no seu script de firewall o seguinte: echo "65535" > /proc/sys/net/ipv4/ip_conntrack_max Isso vai deixar a tabela no tamanho máximo (4 vezes

Firewall iptables

2003-05-28 Por tôpico Danilo Augusto
Instalei um iptables e estou tendo problemas. Aparece a mensagem: ip_conntrack table is full packet is dropped Depois de um certo tempo acontece isso,alguem ja passou por isso? Valeu. -- Danilo Augusto Vicente Lara [EMAIL PROTECTED] Cel.: 61 9994-1361

Re: Administrar firewall (IPtables) remotamente

2003-05-27 Por tôpico lobosamurai
Fábio, Não tem problema. Sei aplicar regras para permitir acesso à Internet para algumas máquinas. Só queria saber se existe alguns serviços para rodar no bridge para receber conexão do servidor web para ativar/desativar acesso ou se existem ferramentas adequadas para isso. Webmin pode até servir,

Re: Administrar firewall (IPtables) remotamente

2003-05-27 Por tôpico Fábio Rabelo
lobosamurai wrote: Webmin não atende pois o modelo a utilizar é contrário. Tipo qualquer computador acessa servidor web que este configura o bridge remoto. então eu ou alguem acessa qualquer pc via web e o servidor conecta e configura o bridge. Webmin seria servidor web que fica dentro do bridge

Re: Administrar firewall (IPtables) remotamente

2003-05-27 Por tôpico lobosamurai
Webmin não atende pois o modelo a utilizar é contrário. Tipo qualquer computador acessa servidor web que este configura o bridge remoto. então eu ou alguem acessa qualquer pc via web e o servidor conecta e configura o bridge. Webmin seria servidor web que fica dentro do bridge e é uma falha de segu

Re: Administrar firewall (IPtables) remotamente

2003-05-27 Por tôpico Danilo Augusto
Será que o webmin nao te ajuda. Em Seg, 2003-05-26 às 10:00, lobosamurai escreveu: > Pessoal, > > Quero criar um sistema de > administração remota de firewall via Web. > > É o seguinte: > No servidor possui Apache+PHP e banco > de dados Firebird com informações > sobre IP de computadores e quer

Administrar firewall (IPtables) remotamente

2003-05-26 Por tôpico lobosamurai
Pessoal, Quero criar um sistema de administração remota de firewall via Web. É o seguinte: No servidor possui Apache+PHP e banco de dados Firebird com informações sobre IP de computadores e quero administrar o firewall remotamente (é um bridge+iptables sem monitor/sem teclado) através do site des