ricardohd
(usa Debian)
Enviado em 23/02/2012 - 12:40h
Vamos lá.
Tenho um modem da NET Virtua, que funcionava com ip externo fixo até segunda feira, pois tinhamos um plano de 1 mb nele..
Agora passou para 10 mb e por consequencia perdemos o ip fixo, pois o plano não cobre, fornece o ip dinamicamente apenas.
Pois bem, deste modem, entra na eth0 do pc que tem o squid + serverdhcp + firewall simples com script e sai para a minha rede local na eth1.
Até a troca do ip de fixo para dinamico, o ftp está perfeitinho.. Ao voltar no carnaval, entrei em /etc/network/interfaces, editei o arquivo para receber a internet na eth0 via dhcp, funcionando internet belezinha...
Só o FTP que não vai..
Meu firewall está assim.
#!/bin/sh
modprobe iptable_nat
iptables -F
iptables -t nat -F
iptables -X
echo "1" > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A PREROUTING -p tcp -i eth1 --dport 80 -j REDIRECT --to 3128
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A INPUT -i eth0 -p tcp -m multiport --dport 3550,4550,5550,6550,80 -j$
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 3550,4550,555$
iptables -A INPUT -i eth0 -p tcp -m multiport --dport 1723,20,21 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp -m multiport --dport 1723,20,21 -j$
iptables -A PREROUTING -t nat -p 47 -i eth0 -j DNAT --to 192.168.1.3
iptables -A FORWARD -p TCP --dport 25 -i eth1 -j ACCEPT
iptables -A FORWARD -p UDP --dport 53 -i eth1 -j ACCEPT
iptables -A FORWARD -p TCP --dport 110 -i eth1 -j ACCEPT
iptables -A FORWARD -p TCP --dport 20 -i eth1 -j ACCEPT
iptables -A FORWARD -p TCP --dport 21 -i eth1 -j ACCEPT
iptables -A FORWARD -p UDP --dport 20 -i eth1 -j ACCEPT
iptables -A FORWARD -p UDP --dport 21 -i eth1 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
modprobe ip_nat_ftp
Veja bem, este é o script do firewall que estava em funcionamento até segunda...