bruno mota
(usa Debian)
Enviado em 07/07/2011 - 11:27h
Bom dia caros,
Tenho um debian rodando squid + iptables. Minhas estações não conseguem baixar atualizações do windows. Até mesmo o próprio site da microsoft não é exibido corretamente.
Configuração do iptables:
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
#redirecionar porta padrao do squid para porta 3128
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
#liberacao de acesso externo ao servidor AD
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.2:3389
#liberacao de acesso externo ao servidor de cameras
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 3390 -j DNAT --to-destination 192.168.0.23:3390
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state -state INVALID -j DROP
Pesquisei na rede e encontrei o seguinte tópico:
http://www.vivaolinux.com.br/etc/iptables.sh-maionesebr
Posso utilizar as linhas abaixo como referência?
obs: o texto é de 2007
# Liberando acesso ao Windows Update
iptables -A FORWARD -s 10.0.0.0/24 -d 207.46.209.122 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -d 64.4.21.91 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -d 200.171.222.93 -p tcp --dport 86 -j ACCEPT
Abraços e obrigado
Bruno Mota