Problemas com Firewall e squid

Iniciado por Lucas Peregrino, 06 de Julho de 2012, 11:04

tópico anterior - próximo tópico

irtigor

Essa sua ultima tentativa não faz sentido, na anterior
iptables -A FACEBOOK -s $ip -m mac --mac-source $mac -j ACCEPT
ficou assim?

Qual versão do Ubuntu você está usando? Seu sistema está atualizado? Não parece, atualize e reinicie o serviço, isso deve sumir com o problema de carregar a biblioteca.

zekkerj

Citação de: Lucas Peregrino online 07 de Julho de 2012, 16:03
bem fazendo uns teste kamikaze aqui coloquei a regra assim

  lista="/etc/squid3/lists/ip"

    iptables -N FACEBOOK
    iptables -F FACEBOOK

    while read -r ip; do
    [[ $ip = \#* ]] && continue
    echo "$ip"
    iptables -A FACEBOOK -m mac --mac-source $lista -j ACCEPT
    done < "$lista"

    iptables -A FACEBOOK -j REJECT
    iptables -A FORWARD -p tcp -m multiport --dport 80,443 -d www.facebook.com -j FACEBOOK


e o erro que deu foi esse

iptables v1.4.8: Bad mac address "-j"
Try `iptables -h' or 'iptables --help' for more information.
08:00:27:05:2a:95

Esse erro deve ter acontecido pq $lista não foi definido corretamente.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Lucas Peregrino

Bem gente obrigado pela atenção ai foi com muito esforço de todos bate cabeça de mais ontem mais consegui formula a forma que ele roda agradeço a todos ai pela ajuda pois sem vcs eu nao teria conseguido tira do papel.

    lista="/etc/squid3/lists/ip"
   
    iptables -N BLOCK
    iptables -F BLOCK
    iptables -A BLOCK -j DROP

    while read -r ip; do
    [[ $ip = \#* ]] && continue
    done < "$lista"

    iptables -A BLOCK -m mac --mac-source $mac -j ACCEPT
    iptables -I FORWARD -p tcp -d www.facebook.com --dport 443 -j BLOCK

Obrigado msm.   



irtigor

Certeza? O laço está inútil, e a variável $mac não recebe nenhum valor (e se recebesse seria 1 único).

Lucas Peregrino

bem gente com a regra fiz alguma teste ao qual acredito que seja algo aqui mas queria se possivel alguem podesse me ajudar novamente.

meu firewall start e da stop se eu precisa e com isso a regra nao esta funcionado sempre hora bloqueia hora não.


iptables -N BLOCK
    iptables -F BLOCK

    while read -r ip ; do
    [[ $ip = \#* ]] && continue
    done < "$lista"

    for mac in $ip; do

    iptables -A BLOCK -m mac --mac-source $mac -j ACCEPT

    done

    iptables -A BLOCK -j REJECT

    #Facebook#
    iptables -I INPUT -p tcp -d www.facebook.com --dport 443 -j BLOCK
    iptables -I FORWARD -p tcp -d www.facebook.com --dport 443 -j BLOCK

    #Orkut#
    iptables -I INPUT -p tcp -d www.orkut.com --dport 443 -j BLOCK
    iptables -I FORWARD -p tcp -d www.orkut.com --dport 443 -j BLOCK

zekkerj

Citarwhile read -r ip ; do
    [[ $ip = \#* ]] && continue
    done < "$lista"
Esse laço continnua inútil. Observe a mensagem original do irtigor na página anterior, havia uma linha nesse laço que você omitiu.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Lucas Peregrino

tem sim pois eu so coloquei a sequencia a linha q falta e a lista que indicacao do caminho so queria ver se de alguma forma o q pode esta acontecendo pois as vezes bloqueia as vezes n.

zekkerj

Cara, o laço está errado, não tem como funcionar. Olhe a mensagem original, está diferente!!!
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Lucas Peregrino

Citação de: zekkerj online 14 de Julho de 2012, 10:49
Esse laço continnua inútil. Observe a mensagem original do irtigor na página anterior, havia uma linha nesse laço que você omitiu.
N deu Certo

Lucas Peregrino

A regra funciona contudo tem hora q ela para de funcionar.