buckminster
(usa Debian)
Enviado em 04/12/2014 - 20:15h
Aparentemente tuas regras estão boas.
Aqui, deixe como está abaixo
#Liberar IP do squid proxy
#iptables -t nat -I PREROUTING -s 192.168.1.15 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW ! -i ethx -j DROP <<< coloque a interface de entrada da internet
iptables -A FORWARD -m state --state NEW ! -i ethx -j DROP <<< coloque a interface de entrada da internet
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A FORWARD -m state --state INVALID -j DROP
Modifique esta regra
iptables -I INPUT -s 192.168.1.254 -p tcp -m tcp --dport 5666 -j ACCEPT
deixando assim
iptables -I INPUT -s 192.168.1.254 -p tcp --dport 5666 -j ACCEPT <<< tire o -m tcp, não é necessário.
Lembre que as regras com -I serão colocadas no topo da chain. Aconselho a numerá-las, por exemplo,
iptables -I INPUT 1 -p tcp -m tcp --dport 5666 -j DROP
iptables -I INPUT 2 -s 192.168.1.254 -p tcp -m tcp --dport 5666 -j ACCEPT
Assim, se o número da regra é um, a regra ou as regras serão inseridas no topo da chain em sequência, independentemente da ordem de colocação no script. Se nenhum número de regra for especificado, as regras serão inseridas de acordo com a ordem de colocação no script. Lembrando que a numeração é de acordo com cada chain, uma regra na chain INPUT com o número 1 não conflita com uma regra na chain FORWARD com o número 1. Tu deves fazer a numeração para cada chain.
Esta regra
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
pode comentar ou deletar, a política padrão da chain OUTPUT tu deixastes como ACCEPT; as políticas padrões aconselho a deixar assim mesmo: INPUT e FORWARD como DROP e OUTPUT como ACCEPT, depois tu vai liberando o que tu queres nas chains INPUT e FORWARD.
Acredito que pelo fato de ter corrigido teu arquivo interfaces, principalmente tirando o DNS dele já deverá dar uma melhorada no teu problema.
Deixo uns links para tu ires lendo:
http://www.vivaolinux.com.br/artigo/Manual-do-IPtables-Comentarios-e-sugestoes-de-regras?pagina=1
http://eriberto.pro.br/iptables/3.html
http://www.vivaolinux.com.br/artigo/Manual-do-IPtables-Comentarios-e-sugestoes-de-regras?pagina=1