Enviado em 13/05/2013 - 13:52h
olá pessoal, tavez a pergunta que eu vou fazer já foi respondida algumas vezes aqui no forum, estou testando o iptables no debian 7 virtualbox, a pergunta que eu vou fazer é a seguinte, queria bloquear TUDO, TUDO MESMO!, ou quase tudo, liberar algumas portas especificas, tipo ssh, ftp etc.., para poder liberar alguns sites especificos tipo banco, uol, etc só isso, mais nada, o meu firewall está assim.
#!/bin/sh
echo "Ativando Firewall"
########### FIREWALL COMECA AQUI ###############
# limpando as tabelas de INPUT, OUTPUT e FORWARD
iptables -F INPUT
iptables -F FORWARD
iptables -F OUTPUT
iptables -t nat -F
# Bloqueando todas as policy negando todos os acessos#
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
# Liberando Portas Especificas para rede #
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
# Liberando sites para teste #
#iptables -A INPUT -d www.uol.com.br -j ACCEPT
#########################################################################