Firewall Basico - Projeto TI
Headlines News :

.

Home » » Firewall Basico

Firewall Basico

Written By x86_g on 2012-10-04 | 10:45 AM

Firewall Básico

Várias pessoas usam programas e regras para se defender de ataques que rodam constantemente a internet.
Em um lugar hóstil o que realmente é seguro ?



Pensando nisso tentei criar uma regra que me livra-se desse mal, porém com simplicidade para poder navegar na internet.
Uso ele para navegar com internet 3G sem problemas então espero que também seja útil para todos assim como foi para mim.
Essas regras abaixo são para iptables no linux, no kernel 2.6.xx já é padrão a instalação do iptables então basta adicionar os códigos abaixo em algum arquivo e depois executar ele ou colocar no aranque do linux que seu PC estará protegido até de ping ( Pacotes para verificar se o host está ativo )

1° Adicione o código no final do post
2° De permissão de execução $chmod +x nome_do_arquivo
3° Execute ele $./nome_do_arquivo

Pronto seu firewall está ativo.

Dentro de um arquivo adicione os códigos:

#! /bin/bash

###########################
# TITULO ABRE #
echo "Iniciando FIREWALL"
###########################

######################
#Zera todas as Regras#
######################
echo "Regras Zeras"
iptables -F

########################################
# Bloqueia tudo, nada entra e nada sai #
########################################
echo "Fechando tudo..."
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP


###################################
# Libera conexoes estabelecidas #
###################################
echo "Liberando conexoes..."


iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED,NEW -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED,NEW -j ACCEPT

iptables -A INPUT -i lo -j ACCEPT

###################
# COMPARTILHAMENTO#
###################
#
# iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
#

###########################
# TITULO FECHA #
echo "FIREWALL CONCLUIDO"
###########################
Share this article :

0 comentários:

Postar um comentário