clesousa
(usa Outra)
Enviado em 15/01/2014 - 14:07h
Buckmister segue meu script de firewall:
# eth0 = local
# eth1 = publica
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
## Libera a rede localmente, para a própria máquina (LOOPBACK) ########################
#iptables -A INPUT -i lo -j ACCEPT
#### Agora a regra para estabelecer a conexão com a internet para a rede/Servidor ##########
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED,NEW -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED,NEW -j ACCEPT
#iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT
# OCS
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 8080 -j DNAT --to-dest 192.168.0.230:8080
iptables -A FORWARD -p tcp -i eth0 --dport 8080 -d 192.168.0.230 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 --dport 8080 -d 192.168.0.230 -j ACCEPT
# CAM 02
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 15000 -j DNAT --to-dest 192.168.0.10:15000
iptables -A FORWARD -p tcp -i eth0 --dport 15000 -d 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p udp -i eth0 --dport 15000 -d 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p tcp --sport 15000 -s 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p udp --sport 15000 -s 192.168.0.10 -j ACCEPT
# CAM 01
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 16000 -j DNAT --to-dest 192.168.0.10:16000
iptables -A FORWARD -p tcp -i eth0 --dport 16000 -d 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p udp -i eth0 --dport 16000 -d 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p tcp --sport 16000 -s 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p udp --sport 16000 -s 192.168.0.10 -j ACCEPT
# CAM 03
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 17000 -j DNAT --to-dest 192.168.0.10:17000
iptables -A FORWARD -p tcp -i eth0 --dport 17000 -d 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p udp -i eth0 --dport 17000 -d 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p tcp --sport 17000 -s 192.168.0.10 -j ACCEPT
iptables -A FORWARD -p udp --sport 17000 -s 192.168.0.10 -j ACCEPT
# VNC Thiago
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5501 -j DNAT --to-dest 192.168.0.171:5501
iptables -A FORWARD -p tcp -i eth0 --dport 5501 -d 192.168.0.171 -j ACCEPT
# VNC Renato
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5500 -j DNAT --to-dest 192.168.0.170:5500
iptables -A FORWARD -p tcp -i eth0 --dport 5500 -d 192.168.0.170 -j ACCEPT
# VNC Cléio
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 5502 -j DNAT --to-dest 192.168.0.172:5502
iptables -A FORWARD -p tcp -i eth0 --dport 5502 -d 192.168.0.172 -j ACCEPT
#############################################################
A questão das câmeras meio que resolvi, só preciso confirmar duas portas "15000 e 17000" pra ver se está certo, porém a 16000 está acessível de fora da empresa.
O que estava pegando ontem, que até nosso amigo souzacarlos me ajudou, foi que só consegui liberar uma das portas referente ao ultravnc que usamos, que se refere ao "# vnc thiago no script" como pode ver as outras regras estão iguais e não funcionam, fora que a única que funcionou está bem instavel, funciona e depois parece ter um delay.