px
(usa Debian)
Enviado em 08/08/2014 - 09:50h
Então agora que esta tudo certo você pode implementar um Squid (caso queira) ou ir configurando as portas que quer que sejam liberadas e bloqueadas pelo script mesmo, ai na FORWARD por exemplo que se daria esta modificação, por exemplo:
iptables -t filter -A FORWARD -i eth1 -o eth0 -m multiport --dport 21,22,23,25,53,80,110,443 -j ACCEPT
Essa regrinha iria permitir os serviços de FTP,SSH,TELNET,EMAIL,DNS,HTTP,SMPT,HTTPS funcionarem, o resto seria dropado pela sua regra padrão de FORWARD que é drop.
Aconselho a listar somente a faixa de rede local para usar a net, tipo:
iptables -t filter -A FORWARD -i eth1 -o eth0 -p tcp -m multiport --dport 21,22,23,25,53,80,110,443 -s 127.0.0.1/24 -j ACCEPT
Caso contrário qualquer PC poderia usar o seu para redirecionar pacotes para todo tipo de lugar, deixando um "buraco" em seu firewall.
Ai você muda o 127.0.0.1/24 pela sua faixa de rede correspondente, e caso queira adicione mais portas na regra acima para liberar conexões entre outros serviços... também não se esqueça de mudar a faixa de rede ali.