
luivilella
(usa Debian)
Enviado em 04/08/2010 - 12:43h
Pessoal voltei aqui para agradecer a ajuda e postar os resultados da minha pesquisa let's go:
Primeiro fui em /proc/sys/net/ipv4/ip_forward e coloquei 1, permitindo o trafego entre NICs.
echo 1 > /proc/sys/net/ipv4/ip_forward
Adicionando as permissões, colocar os casos permitidos.
No caso a baixo, vou adicionar um caminho aceito -s (origem) -d (destino)
iptables -A FORWARD -s 192.168.200.1 -d 192.168.100.100 -j ACCEPT
Aqui estou permitindo respostas de conexões estabelecidas, este era o meu grande erro, pois não permitia a volta dos pacotes.
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
dropei o trafego FORWARD, bloqueei tudo o que não foi permitido acima.
iptables -P FORWARD DROP
Portanto meu script ficou assim:
#!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A FORWARD -s 192.168.200.1 -d 192.168.100.100 -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -P FORWARD DROP
Agora preciso de ajuda no Samba, estou pesquisando mais se alguém puder ajudar agradeço, eu preciso compartilhar na pasta publica do samba, uma paste de outro computador que esta com XP.
A todos muito obrigado!