
malkovitt
(usa Outra)
Enviado em 14/02/2012 - 01:02h
Olá pessoal,
estou com um problema ao compartilhar minha conexão, não sei muito de iptables e preciso da ajuda de vcs.
minha necessidade:
compartilhar minha internet (eth1) com a rede interna (eth0) tendo segurança e liberando o acesso ao ftp pela porta 22.
coloquei o script abaixo no arquivo /etc/rc.local mas não esta iniciando o compartilhamento e nem startando o samba no boot.
meu script:
# Compartilha a conexão
modprobe iptable_nat
echo 1> /proc/sys/net/ipv4/ip_forward
#eth1 é a conexão com a internet
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
# Bloqueia pings e protege contra IP spoofing e pacotes inválidos
#iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
# Abre para a interface de loopback e de rede local eth0
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
# Abre para as portas especificadas
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 6881 -j ACCEPT
# Bloqueia as demais conexões, deixando passar apenas pacotes de resposta
#iptables -A INPUT -p tcp --syn -j DROP
#liberando o FTP e carregando os modulos
modprobe ip_conntrack
modprobe ip_conntrack_ftp
iptables -A INPUT -p tcp –sport 1024:65535 –dport 22 -m state –state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp –sport 1024:65535 –dport 1024:65535 -m state –state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp –sport 1024:65535 –dport 20 -m state –state ESTABLISHED -j ACCEPT
o que acontece é que com essa configuração acesso a web pela rede interna, mas meu servidor samba não é acessado pelo endereço da eth0 (192.168.1.1) e sim pela interface eth1(192.168.0.12) no momento estou com um router di 574 antes do servidor, testei o ftp entre o router e o servidor no ip da eth1 192.168.0.12 e ele acessou normal, mas o samba não, ao tentar acessar o na rede interna(192.168.1.x) o samba no ip 192.168.1.1 recebo o erro do servidor não disponivel. alguém me pode me dizer onde esta o erro?
mas um problema, o samba não esta iniciando no boot, tenho que starta-lo manualmente.
uso o ubuntu 11.04 descktop e o gadmin-samba