
		fbsalvi
		
		(usa Outra)
		
		Enviado em 12/05/2010 - 17:05h 
		Veja um exemplo , aki eu travei a porta 443 pra alguns, e no iptales eu uso as regras abaixo e funciona certim (https)
Se for de utilidade pra ti...
Segue exemplo:
/usr/sbin/iptables -A INPUT -s 192.168.0.0/24 -p tcp -d internetbanking.caixa.gov.br -j ACCEPT
/usr/sbin/iptables -A OUTPUT -s 192.168.0.0/24 -p tcp -d internetbanking.caixa.gov.br -j ACCEPT
/usr/sbin/iptables -A FORWARD -s 192.168.0.0/24 -p tcp -d internetbanking.caixa.gov.br -j ACCEPT
/usr/sbin/iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.0/24 -p tcp -d internetbanking.caixa.gov.br --dport 80 -j ACCEPT   
/usr/sbin/iptables -t nat -A PREROUTING -i eth1 -s 192.168.0.0/24 -p tcp -d internetbanking.caixa.gov.br --dport 443 -j ACCEPT
/usr/sbin/iptables -t nat -A POSTROUTING -p tcp -d internetbanking.caixa.gov.br -j MASQUERADE 
Veja que no exemplo acima to liberando um modulo https do site da caixa federal pra rede, mas pode ser para um unico micro, basta informar o IP.
lembrando que eth1= placa LAN
Fabiano.