tlaloc
(usa Gentoo)
Enviado em 28/10/2010 - 21:42h
Rut, vou fazer um firewall bem comentado e posto aqui, separado parte por parte e explico.
Depois vocês podem modificar conforme quiserem.
Para facilitar para os "leigos" (porque eu também sou muito leigo nisso), o legal é fazer o firewall em "portutables".
regra1: entrada de pacote conhecido pela interface de internet, de conexão criada por mim, ENTRA
entrada de pacote de conexão nova, CAI
e assim vai indo.
Depois é só passar para a notação do iptables:
iptables -P INPUT -t tcp -m state --state RELATED,ESTABLISHED -i eth0 -j ACCEPT
iptables -P INPUT -j DROP
=)