Barrando com Iptables

#PC do Cara
#
#Barrando Range M$, SE LIBERA 443 pra Eles o MSN Conecta
$IFW -A FORWARD -i eth0 -d 207.46.0.0/16 -j DROP
#
#Liberando Somente HTTP, HTTPs, DNS
$IFW -A FORWARD -p udp --dport 53 -s 172.16.1.4 -d 0/0 -j $AP
$IFW -A FORWARD -p tcp --dport 80 -s 172.16.1.4 -d 0/0 -j $AP
$IFW -A FORWARD -p tcp --dport 443 -s 172.16.1.4 -d 0/0 -j $AP
#
#Barrando o IP do cara
$IFW -A FORWARD -i eth0 -s 172.16.1.4 -d 0/0 -j $DP

OBS.: pode trocar 172.16.1.4 por sua REDE/CLASSE, Exemplo: 192.168.0.0/24



Ronaldo Jesus wrote:

> Boa tarde,
>   Aproveitando a carona, gostaria de saber se alguem sabe como fazer o 
> bloqueio do MSN no Firewall. A dificuldade de venho encontrando é que 
> digito as linhas de comandos e não funciona.
>   O comando que utilizei foi:
>   Para o MSN
>   $IPT -A FORWARD -p TCP --dport 1863 -j REJECT
>     $IPT -A FORWARD -d 10.0.0.0/24 -j REJECT
>   
>   Para o MSN yahoo
>   utilizei o mesmo comando que foi utilizado no ORKUT.
>   
>   
>   Alguem sabe como fazer e por que o comando não funcionaou? sei 
> também que tenho que inserir a linha de comando no top. ( i ).
>   
>   
>   Aguardo
>   
>   
>
>
> Surferrao <[EMAIL PROTECTED]> escreveu:
>   Valeu galera, já consegui resolver!!!
>
>
>
>
> Em 19/01/06, Rafael Quirino <[EMAIL PROTECTED]> escreveu:
> >
> > Oscar Barufaldi escreveu:
> > > Segue abaixo regras para bloqueio, na minha empresa funcionou bem.
> > >
> > >   PT="/usr/sbin/iptables"
> > >
> > > $PT -t nat -A PREROUTING -p tcp -s 10.0.0.0/8 -d orkut.com -j DROP
> > > $PT -t nat -A PREROUTING -p udp -s 10.0.0.0/8 -d orkut.com -j DROP
> > > $PT -A FORWARD -p tcp -s 10.0.0.0/8 -d orkut.com -j REJECT
> > > $PT -A FORWARD -p udp -s 10.0.0.0/8 -d orkut.com -j REJECT
> > >
> >
> >
> > Eh, deve funcionar mesmo, mas tem um problema, deve deixar o firewall um
> > pouco lento, ainda mais se não tiver um dns interno,
> >
> > devido a quantidade de requisições de dns para cada pacote, para
> > verificar se o ip do pacote q está tentando entrar, ou melhor sair, é da
> > faixa do orkut ?
> >
> > certo ?
> >
> > ou falei besteira ?
> >
> >
> >
> >
> >
> > _______________________________________________________
> > Yahoo! doce lar. Faça do Yahoo! sua homepage.
> > http://br.yahoo.com/homepageset.html
> >
> >
> >
> >
> > ---------------------------------------------------------------------
> > Esta lista é EXCLUSIVAMENTE destinada aos assuntos servidores Linux e
> > clientes Linux em rede. Quem insistir em não seguir esta regra será 
> moderado
> > ou terá o envio de msg suspenso sem prévio aviso.
> > ---------------------------------------------------------------------
> > Soluções Clássicas:
> > http://br.groups.yahoo.com/group/servux/links/Mensagens_001047609003/
> > ---------------------------------------------------------------------
> > Esta lista é moderada de acordo com o previsto em
> > http://www.listas-discussao.cjb.net
> > ---------------------------------------------------------------------
> > Servidor Newsgroup da lista: news.gmane.org
> > Grupo: gmane.org.user-groups.linux.brazil.servux
> >
> >
> >
> >
> >
> >
> >
> >   *Yahoo! Grupos, um serviço oferecido por:*   PUBLICIDADE
> >
> > 
> <http://br.rd.yahoo.com/SIG=12fgerhei/M=365837.7000707.7924794.2369893/D=brclubs/S=2137111254:HM/Y=BR/EXP=1137711718/A=2950750/R=2/id=noscript/SIG=10tift5qr/*http://br.movies.yahoo.com/>
> > ------------------------------
> > *Links do Yahoo! Grupos*
> >
> >    - Para visitar o site do seu grupo na web, acesse:
> >    http://br.groups.yahoo.com/group/servux/
> >
> >    - Para sair deste grupo, envie um e-mail para:
> >    
> [EMAIL PROTECTED]<[EMAIL PROTECTED]>
> >
> >    - O uso que você faz do Yahoo! Grupos está sujeito aos Termos do
> >    Serviço do Yahoo! <http://br.yahoo.com/info/utos.html>.
> >
> >
>
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>
>
>
> ---------------------------------------------------------------------
> Esta lista é EXCLUSIVAMENTE destinada aos assuntos servidores Linux e 
> clientes Linux em rede. Quem insistir em não seguir esta regra será 
> moderado ou terá o envio de msg suspenso sem prévio aviso.
> ---------------------------------------------------------------------
> Soluções Clássicas: 
> http://br.groups.yahoo.com/group/servux/links/Mensagens_001047609003/
> ---------------------------------------------------------------------
> Esta lista é moderada de acordo com o previsto em 
> http://www.listas-discussao.cjb.net
> ---------------------------------------------------------------------
> Servidor Newsgroup da lista: news.gmane.org
> Grupo: gmane.org.user-groups.linux.brazil.servux
>
>
>
>
>
>
>
>         Yahoo! Grupos, um serviço oferecido por:            PUBLICIDADE
>     var lrec_target="_blank";var lrec_URL=new Array();  
> lrec_URL[1]="http://br.rd.yahoo.com/SIG=12f4qucre/M=365837.7000707.7924794.2369893/D=brclubs/S=2137111254:HM/Y=BR/EXP=1137767505/A=2950750/R=0/id=flashurl/SIG=10tift5qr/*http://br.movies.yahoo.com/";;
>   
> var 
> lrec_flashfile="http://br.i1.yimg.com/br.yimg.com/i/br/ads6/0901_lrec_cinema_calendario.swf?clickTAG=javascript:LRECopenWindow(1)
>  
> <http://br.i1.yimg.com/br.yimg.com/i/br/ads6/0901_lrec_cinema_calendario.swf?clickTAG=javascript:LRECopenWindow%281%29>";
>   
> var 
> lrec_altURL="http://br.rd.yahoo.com/SIG=12f4qucre/M=365837.7000707.7924794.2369893/D=brclubs/S=2137111254:HM/Y=BR/EXP=1137767505/A=2950750/R=1/id=altimg/SIG=10tift5qr/*http://br.movies.yahoo.com/";;
>   
> var 
> lrec_altimg="http://br.i1.yimg.com/br.yimg.com/i/br/ads6/0829_lrec_cinema_calendario.gif";;
>   
> var lrec_width=300;var lrec_height=250;     
>  
> ---------------------------------
>   Links do Yahoo! Grupos
>    
>    Para visitar o site do seu grupo na web, acesse:
> http://br.groups.yahoo.com/group/servux/
>    
>    Para sair deste grupo, envie um e-mail para:
> [EMAIL PROTECTED]
>    
>    O uso que você faz do Yahoo! Grupos está sujeito aos Termos do 
> Serviço do Yahoo!.
>
>  
>
>
>
> "Com pequenos versos somos capazes de mostrar o nosso talento,mais e 
> com foça e coragem que superamos todos os obstáulos.Nunca desista, 
> tudo é possível ao que cré."Um Abraço!Ronaldo de Jesus
>            
> ---------------------------------
> Yahoo! doce lar. Faça do Yahoo! sua homepage.
>
> [As partes desta mensagem que não continham texto foram removidas]
>
>
>
>
> ---------------------------------------------------------------------
> Esta lista é EXCLUSIVAMENTE destinada aos assuntos servidores Linux e 
> clientes Linux em rede. Quem insistir em não seguir esta regra será 
> moderado ou terá o envio de msg suspenso sem prévio aviso.
> ---------------------------------------------------------------------
> Soluções Clássicas: 
> http://br.groups.yahoo.com/group/servux/links/Mensagens_001047609003/
> ---------------------------------------------------------------------
> Esta lista é moderada de acordo com o previsto em 
> http://www.listas-discussao.cjb.net
> ---------------------------------------------------------------------
> Servidor Newsgroup da lista: news.gmane.org
> Grupo: gmane.org.user-groups.linux.brazil.servux
>
>
>
>
>
>
>
> *Yahoo! Grupos, um serviço oferecido por:*
> PUBLICIDADE
>
>
> ------------------------------------------------------------------------
> *Links do Yahoo! Grupos*
>
>     * Para visitar o site do seu grupo na web, acesse:
>       http://br.groups.yahoo.com/group/servux/
>        
>     * Para sair deste grupo, envie um e-mail para:
>       [EMAIL PROTECTED]
>       <mailto:[EMAIL PROTECTED]>
>        
>     * O uso que você faz do Yahoo! Grupos está sujeito aos Termos do
>       Serviço do Yahoo! <http://br.yahoo.com/info/utos.html>.
>
>


-- 
    -
   °v°   Leandro Lustosa
  /(_)\  Slackuser_Lab
   ^ ^   [EMAIL PROTECTED]
         F: (41) 8405-9702 



[As partes desta mensagem que não continham texto foram removidas]




---------------------------------------------------------------------
Esta lista é EXCLUSIVAMENTE destinada aos assuntos servidores Linux e clientes 
Linux em rede. Quem insistir em não seguir esta regra será moderado ou terá o 
envio de msg suspenso sem prévio aviso.
---------------------------------------------------------------------
Soluções Clássicas: 
http://br.groups.yahoo.com/group/servux/links/Mensagens_001047609003/
---------------------------------------------------------------------
Esta lista é moderada de acordo com o previsto em 
http://www.listas-discussao.cjb.net
---------------------------------------------------------------------
Servidor Newsgroup da lista: news.gmane.org
Grupo: gmane.org.user-groups.linux.brazil.servux




 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/servux/

<*> Para sair deste grupo, envie um e-mail para:
    [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html

 


Responder a