Enviado em 05/02/2016 - 10:02h
Pessoal,
IPTABLES="/sbin/iptables"
#Definindo regras padrão
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
PORTAS_TCP_INPUT_OUTPUT="20,21,22,23,25,42,53,67,80,88,135,139,143,389,445,464,636,3128,3268,3269,9389,49152:65535"
PORTAS_UDP_INPUT_OUTPUT="42,53,67,69,88,123,137,138,161,389,445,464,520,2535"
PORTAS_TCP_FORWARD="80"
PORTAS_UDP_FORWARD=""
#Liberar as portas TCP na tabela FILTER - INPUT e OUTPUT
$IPTABLES -A INPUT -p tcp --dport $PORTAS_TCP_INPUT_OUTPUT -j ACCEPT
$IPTABLES -A OUTPUT -p tcp --sport $PORTAS_TCP_INPUT_OUTPUT -j ACCEPT
#Liberar as portas UDP na tabela FILTER - INPUT e OUTPUT
$IPTABLES -A INPUT -p udp --dport $PORTAS_UDP_INPUT_OUTPUT -j ACCEPT
$IPTABLES -A OUTPUT -p udp --sport $PORTAS_UDP_INPUT_OUTPUT -j ACCEPT
#Liberar as portas UDP na tabela FILTER - INPUT e OUTPUT
$IPTABLES -A FORWARD -p tcp --dport $PORTAS_TCP_FORWARD -j ACCEPT
$IPTABLES -A FORWARD -p ucp --dport $PORTAS_UDP_FORWARD -j ACCEPT
#Proxy transparente
$IPTABLES -t nat -A PREROUTING -i $LAN -p tcp -m multiport --dport 80,443 -j REDIRECT --to-ports 3128
Máquina perereca - até onde é possível o uso de Linux?
Mitigação - O que é e quando é "seguro" desabilitar
Atualizar Debian Online de uma Versão para outra
A arte e a prática da Disciplina a longo prazo
Topgrade - Atualize seu sistema Linux inteiro com um único comando
Reescalando a tela hd para fullhd com o xrandr
Site com diversos emojis para seus códigos
Um modo leve de ouvir/ver áudio/vídeo da internet em máquinas pererecas
preciso encontrar na web um jogo privado ou pirata de mu online ou per... (3)
Rede Windows / Linux Mint- pastas e arquivos somente como leitura (4)
Agora temos uma assistente virtual no fórum!!! (252)