[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problemas com script de Firewall



Davi Vercillo Carneiro Garcia escreveu:
Boa noite,

Realmente funcionou ! Muito obrigado !
Eu tinha me esquecido do lo mas nunca pensei que daria problemas no
Gnome !
Qual seria a explicação pra isso !?

On Sun, 2007-06-17 at 20:30 -0300, Rogério Ferreira wrote:
Boa noite.

Acrescente a seguinte linha no seu firewall e veja se soluciona seu problema: $IPTABLES -A INPUT -i lo -j ACCEPT


Rogério Ferreira.
===========================
"Difícil é aprender a ler,
o resto está escrito."
	Autor desconhecido.
===========================
Seja livre, use
Debian GNU/Linux!


Davi Vercillo Carneiro Garcia escreveu:
Fala pessoal,

Meu nome é Davi Vercillo, sou estudante de Ciência da Computação na
UFRJ. Atualmente estou no 2º período.

Estou tentando implementar um script com umas regras básicas para o
iptables e estou tendo problemas. Eu escrevo o script em /etc/init.d e
uso a ferramenta rcconf para ativar para ser executada corretamente na
inicialização. O iptables funciona como deveria, mas o Gnome não faz
mais shutdown do PC. Quando clico em Desktop > ShutDown e depois de
confirmar para desligar, ele trava. Para o processo de shutdown
continuar tenho que matar o X com Ctrl+Alt+Backspace. Isso só acontece
quando o script esta carregado.

Estou mandando abaixo o script que estou usando.

=================================INICIO===================================
#!/bin/sh

IPTABLES=/sbin/iptables
PORTAS=9641

case $1 in
  start)
        echo "Starting IPtables Rules: firewall"
        $IPTABLES -P INPUT DROP
        $IPTABLES -P FORWARD DROP
        $IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j
ACCEPT
        exit 0
        ;;
  stop)
        echo "Stopping IPtables Rules: firewall"
        $IPTABLES -F
        $IPTABLES -P INPUT ACCEPT
        $IPTABLES -P FORWARD ACCEPT
        exit 0
        ;;
  restart)
        $0 stop
        $0 start
        ;;
  status)
        $IPTABLES -L
        ;;
  *)
  echo "Usage: /etc/init.d/firewall {start|stop|restart|status}"
        exit 1
esac

exit 0
=====================================FIM=====================================

		
_______________________________________________________ Yahoo! Mail - Sempre a melhor opo para voc! Experimente j e veja as novidades. http://br.yahoo.com/mailbeta/tudonovo/



Corrijam-me se eu estiver errado, mas o motivo é que os programas trabalham de forma cliente servidor com o X e para tanto
necessitam ter acesso liberado a ele, utilizando para tal a interface "lo".

Então esta interface é utilizada pelos protocolos de comunicação destas aplicações como no caso o GNOME.

Abraços!
Diego Fabian



Reply to: