wellingtonpg
(usa Mandrake)
Enviado em 06/09/2007 - 13:06h
Pois bem galera esta é a minha configuração Firewall.
Quanto a minha banda estou usando inicialmente 1.5 porem já encomendei um de 3MB da Embratel.
#Rede externet=eth1
#Rede Interna=eth0
# Ativa módulos
modprobe ip_tables
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_nat_ftp
modprobe ipt_REJECT
modprobe ipt_MASQUERADE
# Zera regras
iptables -F
iptables -X
iptables -F -t nat
iptables -X -t nat
iptables -F -t filter
iptables -X -t filter
# iptables -A POSTROUTING -t nat -s 10.0.0.0/24 -j SNAT -- 192.168.0.1
# iptables -t nat -A PREROUTING -s 0/0 -p tcp --dport 80 -j REDIRECT --to-port 3128
# iptables -t nat -A PREROUTING -s 0/0 -p udp --dport 80 -j REDIRECT --to-port 3128
# squid -Y >> /var/lib/squid/squid.out 2>&1
# Determina a política padrão
iptables -P INPUT DROP
iptables -P FORWARD DROP
# Aceita os pacotes que realmente devem entrar
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Bloqueando acessos suspeitos
iptables -A FORWARD -d 212.211.132.32 -p tcp --dport 80 -j DROP
iptables -A FORWARD -d 199.239.233.9 -p tcp --dport 80 -j DROP
iptables -A FORWARD -d 209.8.40.140 -p tcp --dport 80 -j DROP
iptables -A FORWARD -d 209.59.139.38 -p tcp --dport 80 -j DROP
iptables -A FORWARD -d 66.7.200.245 -p tcp -j DROP
iptables -A FORWARD -d 66.150.14.24 -p tcp --dport 80 -j DROP
iptables -A FORWARD -d 208.111.159.15 -p tcp --dport 80 -j DROP
# Liberando os serviços
# 22 - ssh (necessário para acessar o servidor)
# 25 - smtp (envio de email)
# 110 - pop3 (recebimento de email)
# 80 - http (páginas web)
# 443 - https (páginas seguras)
# 21 - ftp (transferências de arquivos)
# 3128 - proxy (necessário para as estações navegarem na internet)
iptables -A FORWARD -s 0.0.0.0 -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -s 192.168.0.1 -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -s 192.168.0.254 -p tcp --dport 161 -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -p tcp --dport 161 -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -p tcp --dport 22 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -p tcp --dport 25 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -p tcp --dport 110 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -p udp --dport 53 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -p icmp -j ACCEPT
# Liberando o site de atualização do antivírus
#iptables -A FORWARD -s 10.0.0.0/24 -d 193.86.3.38/29 -p tcp --dport 80 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -d 200.204.102.154/31 -p tcp --dport 80 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -d 193.86.103.18 -p tcp --dport 80 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -d 207.46.225.221 -p tcp --dport 80 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -d 206.154.203.13 -p tcp --dport 80 -j ACCEP
# Liberando a atualização do Ad-ware
#iptables -A FORWARD -s 10.0.0.0/24 -d 82.99.19.14/28 -p tcp --dport 80 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -d 207.44.136.40 -p tcp --dport 80 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -d 72.246.49.42/27 -p tcp --dport 80 -j ACCEPT
# Liberando acesso ao Windows Update
#iptables -A FORWARD -s 10.0.0.0/24 -d 207.46.209.122 -p tcp --dport 80 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -d 64.4.21.91 -p tcp --dport 80 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -d 200.171.222.93 -p tcp --dport 86 -j ACCEPT
# Libera a porta 554 e rádio UOL para Windows media player e gxine 0.5.1
#iptables -A FORWARD -s 192.168.0.0/24 -p tcp --dport 554 -j ACCEPT
#iptables -A FORWARD -d 192.168.0.0/24 -p udp --sport 554 -j ACCEPT
#iptables -A FORWARD -s 10.0.0.0/24 -p tcp --dport 554 -j ACCEPT
#iptables -A FORWARD -d 10.0.0.0/24 -p udp --sport 554 -j ACCEPT
#iptables -t nat -I PREROUTING -d app.radio.musica.uol.com.br -j ACCEPT
#iptables -t nat -I PREROUTING -d radio.musica.uol.com.br -j ACCEPT
#Compartilha a conexão
echo 1 > /proc/sys/net/ipv4/ip_forward
#Fecha o resto
iptables -A INPUT -j DROP
iptables -A FORWARD -j DROP