
fdmartins
(usa Debian)
Enviado em 29/03/2011 - 16:54h
Oi galera ... estou com um problema aqui no meu servidor de firewall tive que configura no script do arquivo compartilhar.
Segue abaixo o script
#!/bin/bash
iniciar(){
#Compartilhar Conexao:
modprobe iptable_nat
#iptables -A INPUT -s 192.168.0.0/255.255.255.0 -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUNTING -o ppp0 -j MASQUERADE
echo "Compartilhamento Ativado"
#Proxy transparente:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
echo "Proxy transparente ativado"
#Permita conexao na interface de rede local e na porta 22:
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#Regras Básica do Firewall
#iptables -A INPUT -i lo -j ACCEPT
#iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -p tcp --syn -j DROP
#Bloqueia as portas UDP de 0 a 1023:
#iptables -A INPUT -p udp --dport 0:1023 -j DROP
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -A FORWARD -p tcp -i eth0 -j LOG
iptables -A FORWARD -p tcp -i ppp0 -j LOG
echo "Regra de firewall e compartilhamento ativados"
}
parar(){
iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
echo 0 > /proc/sys/net/ipv4/ip_forward
echo "Regra de firewall e compartilhamento desativado"
}
case "$1" in
"start") iniciar ;;
"stop") parar ;;
"restart") parar; iniciar ;;
*) echo "use os parâmetros sart ou stop"
esac
O problema que esta bloqueando o Msn, algumas pesquisas nas contas do google . mais esta acessando em alguns sites ... gostaria de saber o que é!!!