saitam
(usa Slackware)
Enviado em 30/04/2014 - 11:55h
ltripoli escreveu:
É pessoal, meu caso é diferente, preciso liberar o Whatsapp para alguns celulares.
Eu parto do principio de bloquear tudo e ir liberando aos poucos. Tive resultados excelentes. A banda e confiabilidade melhoraram muito.
Dores de cabeça para programas do governo como caixa!!!
Mas ai vai minha duvida, alguém ajuda?
iptables -I FORWARD -s 192.168.xxx.xxx -p tcp --dport 5222 -j ACCEPT
iptables -i FORWARD -s 192.168.xxx.xxx -p tcp --dport 5223 -j ACCEPT
Mas faltou a volta e os https....
Abraços,
O retorno e o https (443)
Se a politica do firewall nas chains INPUT,OUTPUT e FORWARD for DROP
#whatspapp
iptables -I FORWARD -s 192.168.xxx.xxx -p tcp --dport 5222 -j ACCEPT
iptables -i FORWARD -s 192.168.xxx.xxx -p tcp --dport 5223 -j ACCEPT
iptables -I OUTPUT -s 192.168.xxx.xxx -p tcp --dport 5222 -j ACCEPT
iptables -i OUTPUT -s 192.168.xxx.xxx -p tcp --dport 5223 -j ACCEPT
#https
iptables -I FORWARD -s 192.168.xxx.xxx -p tcp --dport 443 -j ACCEPT
iptables -i FORWARD -s 192.168.xxx.xxx -p tcp --dport 443 -j ACCEPT
iptables -I OUTPUT -s 192.168.xxx.xxx -p tcp --dport 443 -j ACCEPT
iptables -i OUTPUT -s 192.168.xxx.xxx -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT