
		rodrigosjc35
		
		(usa Debian)
		
		Enviado em 06/09/2012 - 10:34h 
		coloquei os módulos para carregar 
#! /bin/sh
### BEGIN INIT INFO
# Provides:             firewall
# Required-Start:       $remote_fs $syslog
# Required-Stop:        $remote_fs $syslog
# Default-Start:        2 3 4 5
# Default-Stop:
# Short-Description:    firewall
### END INIT INFO
case $1 in
stop)
###carregar módulos ftp
modprobe ip_nat_ftp 
modprobe ip_conntrack
modprobe ip_conntrack_ftp  
    
## politicas que aceitam qualquer tipo de conexão
      
iptables -P OUTPUT ACCEPT
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
    
## limpar as regras das tabelas NAT e FILTER
iptables -t nat -F
iptables -t filter -F
    
;;  
    
start)
## politicas que bloqueiam qualquer tipo de conexão
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
## permite que a maquina FIREWALL ping loopback
iptables -A OUTPUT -p icmp -d 0/0 -j ACCEPT
iptables -A INPUT -p icmp -d 127.0.0.1 -j ACCEPT
## permite que a maquina FIREWALL ping para o resto do mundo
iptables -A INPUT -p icmp -i eth0 -j ACCEPT
iptables -A INPUT -p icmp -d 192.168.0.1 -j ACCEPT
## Habilita acesso ao FTP EXTERNO
iptables -A FORWARD -p tcp -s 192.168.0.0/24 --sport 1024:65535 -d 0/0 --dport 20 -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.0.0/24 --dport 1024:65535 -s 0/0 --sport 20 -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.0.0/24 --sport 1024:65535 -d 0/0 --dport 21 -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.0.0/24 --dport 1024:65535 -s 0/0 --sport 21 -j ACCEPT
####
consigo chegar até a tela de login, mas não passa de lá, CONNECTION TIME OUT,   mas quando tiro o firewall e  entra normal.....
ja pesquisei em outros fóruns, haviam problemas parecidos, mas nada que me ajudou...estou tentando mas se alguém tiver algo fico agradecido :)    valeu \o