rafaelsilvad
(usa Debian)
Enviado em 12/03/2012 - 22:23h
OW valeu saitam! consegui aqui, usei o conceito que você me deu mesmo, e pra ajudar as pessoas que tiverem com o mesmo problema deixo aquilo o modelo do script que funcionou
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i vboxnet0 -j ACCEPT
iptables -A INPUT -i vboxnet1 -j ACCEPT
iptables -A INPUT -i vboxnet2 -j ACCEPT
iptables -A INPUT -i vboxnet3 -j ACCEPT
iptables -A INPUT -i vboxnet4 -j ACCEPT
iptables -A FORWARD -p tcp -i vboxnet1 --dport 80 -j REJECT
iptables -A FORWARD -p tcp -i vboxnet1 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -i vboxnet2 --dport 80 -j REJECT
iptables -A FORWARD -p tcp -i vboxnet2 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -i vboxnet3 --dport 80 -j REJECT
iptables -A FORWARD -p tcp -i vboxnet3 --dport 443 -j REJECT
iptables -A FORWARD -p tcp -i vboxnet4 --dport 80 -j REJECT
iptables -A FORWARD -p tcp -i vboxnet4 --dport 443 -j REJECT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
nota:viboxnetx são os nomes das placas de rede, são placas virtuais emuladas pelo virtual box e tal