Firewall com Iptables: direto ao assunto (RHEL5 e Fedora)

Sou novo por aqui e venho colocar a disposição um artigo sobre firewall. Quando comecei a usar Linux testei muitas distribuições, mas a que mais achei estável foi a Red Hat Enterprise, que foi a distribuição utilizada para testar o aqui proposto.

[ Hits: 36.191 ]

Por: Alexandre em 11/02/2008


Finalizando



Depois de todo esse trabalho para configurar seu firewall, não vamos esquecer de salvar as regras, então:

# service iptables save

Caso você queira visualizar suas regras tem duas formas.

Primeira:

# iptables -L

Segunda:

O arquivo do iptables:

# cat /etc/sysconfig/iptables

Não se esqueça de bloquear o ip6tables caso você não use IPV6. Linux mais modernos já estão vindo com ip6tables e o pessoal está se esquecendo dele.

Então vamos lá:

# ip6tables -F (limpando as regras)
# ip6tables -P INPUT DROP (bloqueia entrada)
# ip6tables -P FORWARD DROP (bloqueia encaminhamento)
# ip6tables -P OUTPUT DROP (bloqueia saída)

Não esqueça de salvar.

# service ip6tables save

E vou ficando por aqui com meu artigo, espero que tenham gostado.

Grato: Alexandre Pian.

Página anterior    

Páginas do artigo
   1. regras de entrada (INPUT)
   2. Regras de encaminhamento(FORWARD) e nat
   3. Regras de saída(OUTPUT)
   4. Finalizando
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

Iptables detalhado

Manual do IPtables - Comentários e sugestões de regras

Iptables em modo gráfico

Abrindo e fechando portas com o BlockOutTraffic

L7-filter (funcionando) no Slackware 10.2

  
Comentários
[1] Comentário enviado por eduardo em 11/02/2008 - 11:42h

Curto e grosso, muito bem explicado. Bom artigo. Só faltou você dizer que é possivel guardar essas regras em um arquivo executável, ai você sempre terá as regras salvas nele, sendo que também é bem mais facil de trabalhar.

[2] Comentário enviado por marcosmiras em 11/02/2008 - 11:59h

Ressaltando que vale tbm para as distros RedLikes
Red Hat
Fedora
Mandrake
CentOS
Yellow Dog (ppc)

Abraços!
Marcos Miras

[3] Comentário enviado por phelipe em 11/02/2008 - 22:47h

Muito bom o artigo. Parabéns! + Favoritos


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts