
Enviado em 06/05/2013 - 14:21h
Galera, liberei meu FTP para ser acessado via rede externa (internet), fiz o roteamento no modem, e no iptables redirecionei a porta 21 para o endereço do meu servidor squid, depois fiz o roteamento da seguinte forma:
#portas liberadas
PORTAS_TCP="22,80,21,3389"
PORTAS_TCP2="8080"
PORTAS_UDP="53"
#limpar regras
iptables -F
iptables -t nat -F
#bloquear tráfego
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#cria ida e volta
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#roteamento no kernell
echo 1 > /proc/sys/net/ipv4/ip_forward
#liberar ip do iptables
iptables -I FORWARD -s 10.2.2.26 -j ACCEPT
#roteamendo e proxy
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
#squid porta 3128
iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
#liberacao das portas
iptables -A INPUT -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT
iptables -A OUTPUT -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT
iptables -A FORWARD -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports $PORTAS_TCP2 -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --dports $PORTAS_TCP2 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dports $PORTAS_TCP2 -j ACCEPT
#liberar ping
iptables -A INPUT -p icmp -i eth1 -j ACCEPT
terminal server
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 3389 -j DNAT --to 10.2.2.2:3389
#liberar o servidor ftp
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 21 -j DNAT --to 10.2.2.2:21
#-----------------------------------------------
touch /var/lock/subsys/local
Cirurgia para acelerar o openSUSE em HD externo via USB
Void Server como Domain Control
Modo Simples de Baixar e Usar o bash-completion
Monitorando o Preço do Bitcoin ou sua Cripto Favorita em Tempo Real com um Widget Flutuante
Como fazer a conversão binária e aplicar as restrições no Linux
Como quebrar a senha de um servidor Linux Debian
Como bloquear pendrive em uma rede Linux
Um autoinstall.yaml para Ubuntu com foco em quem vai fazer máquina virtual
Instalar GRUB sem archinstall no Arch Linux em UEFI Problemático









