rodrigosjc35
(usa Debian)
Enviado em 06/09/2012 - 10:34h
coloquei os módulos para carregar
#! /bin/sh
### BEGIN INIT INFO
# Provides: firewall
# Required-Start: $remote_fs $syslog
# Required-Stop: $remote_fs $syslog
# Default-Start: 2 3 4 5
# Default-Stop:
# Short-Description: firewall
### END INIT INFO
case $1 in
stop)
###carregar módulos ftp
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp
## politicas que aceitam qualquer tipo de conexão
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
## limpar as regras das tabelas NAT e FILTER
iptables -t nat -F
iptables -t filter -F
;;
start)
## politicas que bloqueiam qualquer tipo de conexão
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
## permite que a maquina FIREWALL ping loopback
iptables -A OUTPUT -p icmp -d 0/0 -j ACCEPT
iptables -A INPUT -p icmp -d 127.0.0.1 -j ACCEPT
## permite que a maquina FIREWALL ping para o resto do mundo
iptables -A INPUT -p icmp -i eth0 -j ACCEPT
iptables -A INPUT -p icmp -d 192.168.0.1 -j ACCEPT
## Habilita acesso ao FTP EXTERNO
iptables -A FORWARD -p tcp -s 192.168.0.0/24 --sport 1024:65535 -d 0/0 --dport 20 -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.0.0/24 --dport 1024:65535 -s 0/0 --sport 20 -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.0.0/24 --sport 1024:65535 -d 0/0 --dport 21 -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.0.0/24 --dport 1024:65535 -s 0/0 --sport 21 -j ACCEPT
####
consigo chegar até a tela de login, mas não passa de lá, CONNECTION TIME OUT, mas quando tiro o firewall e entra normal.....
ja pesquisei em outros fóruns, haviam problemas parecidos, mas nada que me ajudou...estou tentando mas se alguém tiver algo fico agradecido :) valeu \o