Enviado em 12/02/2009 - 15:15h
Boa tarde!
Desenvolvi um script iptables bloqueando tudo e liberei somente a porta 80 e 22, pq o msn conecta normalmente?
O MSN não teria que estar bloqueado?
O bloqueio e liberação foram feitos assim:
#----SETA POLITICAS-----
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
#----INPUT-----
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A INPUT -s $REDE -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#----FORWARD-----
$IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A FORWARD -s $REDE -j ACCEPT
#----NAT------
$IPTABLES -t nat -A POSTROUTING -o $WAN -j MASQUERADE
Desenvolvi um script iptables bloqueando tudo e liberei somente a porta 80 e 22, pq o msn conecta normalmente?
O MSN não teria que estar bloqueado?
O bloqueio e liberação foram feitos assim:
#----SETA POLITICAS-----
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
#----INPUT-----
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A INPUT -s $REDE -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT
$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#----FORWARD-----
$IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A FORWARD -s $REDE -j ACCEPT
#----NAT------
$IPTABLES -t nat -A POSTROUTING -o $WAN -j MASQUERADE