Diede
(usa Debian)
Enviado em 26/01/2009 - 10:14h
Cara, uma dica, quanto às suas portas 111 e 631, suas regras estão incompleto;
Você está fechando a porta certa, mas do protocolo errado. Estas portas são sim UDP, porém
também são TCP.
Tente da seguinte forma:
#Zera suas regras anteriores
iptables -F nat
iptables -F mangle
iptables -F filter
#Fecha tudo por padrão
iptables -P INPUT DROP
iptables -P FORWARD DROP
#Permite conexões RELATED...
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#Bloqueia tentativas de conexões
#iptables -A INPUT -p tcp --syn -j DROP
#Substitua por esta:
iptables -A INPUT -i ppp0 -p tcp --syn -j DROP
#Fecha uma faixa UDP:
iptables -A INPUT -i ppp0 -p udp --dport 0:30000 -j DROP
#Fecha as citadas portas.
iptables -A INPUT -i ppp0 -p udp --dport 111 -j DROP
iptables -A INPUT -i ppp0 -p tcp --dport 111 -j DROP
iptables -A FORWARD -i ppp0 -p udp --dport 111 -j DROP
iptables -A FORWARD -i ppp0 -p tcp --dport 111 -j DROP