viniciuspedra
(usa Debian)
Enviado em 13/01/2009 - 06:27h
Bom dia gurizada!
É o seguinte... preciso liberar as portas do emule, limeware, dreamule que o pessoal aqui ta bem louco que não está liberado, pois desde qdo instalei o proxy eu não liberei....
é o seguinte... criei as regras mas quando restarto o firewall ele apresenta o seguinte erro:
INICIANDO FIREWALL
Carga dos Modulos OK!
Flush das regras OK!
Bad argument `–dport'
Try `iptables -h' or 'iptables --help' for more information.
Carga do Proxy Transparente OK!
Segue abaixo o meu firewall para verificarem se está correto...
#! /bin/bash
echo " INICIANDO FIREWALL "
# Ativa modulos
# ——————————————————-
/sbin/modprobe iptable_nat
/sbin/modprobe ip_conntrack
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_REJECT
/sbin/modprobe ipt_MASQUERADE
echo "Carga dos Modulos OK!"
# Zera regras
# ——————————————————-
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -F -t nat
/sbin/iptables -X -t nat
/sbin/iptables -F -t mangle
/sbin/iptables -X -t mangle
echo "Flush das regras OK!"
# Proxy Transparente
# ——————————————————-
# Nessa linha iremos mascarar os pacotes de saída para internet.
# add linha
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
/sbin/iptables -P FORWARD DROP
/sbin/iptables -A FORWARD -p udp --sport 53 -j ACCEPT
/sbin/iptables -A FORWARD -p udp --dport 53 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --sport 25 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --dport 25 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --sport 110 -j ACCEPT
/sbin/iptables -A FORWARD -p tcp --dport 110 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 10690 -j ACCEPT # Limeware
/sbin/iptables -A INPUT -p tcp --dport 49940 -j ACCEPT # Dreamule
/sbin/iptables -A INPUT -p udp --dport 56599 -j ACCEPT # Dreamule
# Nessa regra iremos redirecionar todo tráfego da porta 80 da eth0 para a porta 3128 do squid.
/sbin/iptables -t nat -A PREROUTING -i eth0 -p tcp –dport 80 -j REDIRECT –to-port 3128
echo "Carga do Proxy Transparente OK!"
Agradeço pela atenção e abraço a todos!