tlaloc
(usa Gentoo)
Enviado em 27/10/2010 - 19:02h
Novamente...
Tá muito primário, repetindo regras e muito, mas MUITO simples.
Keep It Simple não é pra deixar "básico", é só "simples".
Não precisa de regras complicadíssimas, precisa de clareza.
Recomendo ler a documentação do IPTables e não usar scripts prontos.
Veja por exemplo essas regras:
IPTABLES -P OUTPUT ACCEPT
IPTABLES -I OUTPUT -p udp --sport 53 -d $WAN -j ACCEPT
(se a primeira é verdadeira, a segunda é inútil)
IPTABLES -A INPUT -p tcp --dport 110 -j ACCEPT
(esta regra está repetida no firewall)
IPTABLES -A INPUT -p tcp -m tcp -m state -s $WAN --state NEW,ESTABLISHED,RELATED -j ACCEPT
IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
(se a segunda for verdadeira, a primeira é inútil)
Só pra citar a mal formação do teu firewall.
Sério, não usem firewall pronto.