renanpelicari
(usa Outra)
Enviado em 10/07/2008 - 23:38h
Bom, como será usada duas placas (uma para a conexão com o Speedy e outra para compartilhar com a rede interna) você deverá adicionar alguns parâmetros para serem carregados com o Kernel na inicialização.
Esse parâmetros servem para que as configurações das placas de rede não entrem em conflito, uma assumindo o "nome" da outra.
nome arquivo menu.lst
adicionar ao final da linha do kernel os comandos acpi=off irqpoll
Entre no arquivo sysctl.conf (fica em /etc) e descomente a linha net.ipv4.conf.default.forwarding=1 (adicione a flag 1 no comando, caso esteja com 0) esse comando servirá para que habilite o roteamente da conexão de uma placa a outra.
Agora crie um arquivo com algumas regras para carregar alguns módulos e diretivas de compartilhamento de conexão.
Exemplo básico de um script de firewall:
# Carrega os módulos
modprobe iptables
modprobe iptable_nat
# Compartilha a conexão
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE (você deve escolher qual é a eth que recebe a conexão speedy)
# Abrindo porta 22 (SSH)
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
# Abre para a rede local
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT
Salve o arquivo e coloque para que ele inicie automaticamente.
Você pode colocar uma linha de comando no rc.local chamado esse arquivo.
/caminhoDoArquivo/NomeDoArquivo
O ideal agora você adicionar mais regras nesse arquivo, com as regras desejadas para a sua rede (IPTABLES).
Bom, espero ter ajudado.