Enviado em 05/02/2016 - 10:02h
Pessoal,
IPTABLES="/sbin/iptables"
#Definindo regras padrão
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
PORTAS_TCP_INPUT_OUTPUT="20,21,22,23,25,42,53,67,80,88,135,139,143,389,445,464,636,3128,3268,3269,9389,49152:65535"
PORTAS_UDP_INPUT_OUTPUT="42,53,67,69,88,123,137,138,161,389,445,464,520,2535"
PORTAS_TCP_FORWARD="80"
PORTAS_UDP_FORWARD=""
#Liberar as portas TCP na tabela FILTER - INPUT e OUTPUT
$IPTABLES -A INPUT -p tcp --dport $PORTAS_TCP_INPUT_OUTPUT -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport $PORTAS_TCP_INPUT_OUTPUT -j ACCEPT
#Liberar as portas UDP na tabela FILTER - INPUT e OUTPUT
$IPTABLES -A INPUT -p udp --dport $PORTAS_UDP_INPUT_OUTPUT -j ACCEPT
$IPTABLES -A OUTPUT -p udp --sport $PORTAS_UDP_INPUT_OUTPUT -j ACCEPT
#Liberar as portas UDP na tabela FILTER - INPUT e OUTPUT
$IPTABLES -A FORWARD -p tcp --dport $PORTAS_TCP_FORWARD -j ACCEPT
$IPTABLES -A FORWARD -p ucp --dport $PORTAS_UDP_FORWARD -j ACCEPT
#Proxy transparente
$IPTABLES -t nat -A PREROUTING -i $LAN -p tcp -m multiport --dport 80,443 -j REDIRECT --to-ports 3128
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Visualizar câmeras IP ONVIF no Linux sem necessidade de instalar aplicativos
Como unir duas coleções de ROMs preservando as versões traduzidas (sem duplicatas)
Como instalar o Telegram Desktop no Ubuntu 24.04
Overclocking Permanente para Drastic no Miyoo Mini Plus
Problemas de chaves (/usr/share/keyrings) no Debian
Converter os repositórios Debian para o novo formato com as chaves