lafiera
(usa CentOS)
Enviado em 23/10/2013 - 11:47h
Opa pessoal, blz? Estou com o seguinte problema: Tenho um firewall CentOS 6.4 com 3 interfaces:
eth0 - rede local
eth1 - link 1
eth2 - link 2
Preciso fazer com que o acesso a 4 sites saiam exclusivamente pelo link 2(esse link sera para acesso a apenas esses sites), e o link 1 ficaria para o restante dos acessos. Hoje meu firewall esta basico, da seguinte forma:
#########################################################################
echo
echo "=========================================="
echo "| ::APLICANDO CONFIGURACOES IPTABLES'S:: |"
echo "=========================================="
### Passo 1: Limpando as regras ###
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F
echo "Limpando todas as regras.................[ OK ]"
# Definindo a Politica Default das Cadeias
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
echo "Aplicando Regras Padroes.................[ OK ]"
### Passo 3: Carregando os modulos do iptables ###
modprobe ip_tables
modprobe iptable_filter
modprobe iptable_mangle
modprobe iptable_nat
modprobe ipt_MASQUERADE
modprobe ip_nat_pptp
modprobe ip_conntrack_pptp
modprobe ip_gre
echo "Carregando modulos iptables's ..........[ OK ]"
# No iptables, temos de dizer quais sockets sao validos em uma conexao
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
echo "Aplicando regras para INPUT .............[ OK ]"
iptables -A INPUT -s 10.85.0.0/16 -p tcp --dport 80 -j REJECT
iptables -t nat -F POSTROUTING
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A PREROUTING -s 10.85.2.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
modprobe ip_nat_pptp # importante habilitar em todos servidores de sua empresa
modprobe ip_conntrack_pptp # importante habilitar em todos servidores de sua empresa
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
# #Bloquenado o Facebook
sh /etc/rc.d/facebook.sh
#fim bloqueia facebook
# Finalmente: Habilitando o trafego IP, entre as Interfaces de rede
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "Aplicando ip_forward: ON ................[ OK ]"
echo "CONCLUIDO!! Firewall: OK! ...............[ OK ]"
echo "=========================================="
##############################################FIM###########################
Alguma dica de como realizar essa configuração?
Obrigado