Enviado em 06/05/2013 - 14:21h
Galera, liberei meu FTP para ser acessado via rede externa (internet), fiz o roteamento no modem, e no iptables redirecionei a porta 21 para o endereço do meu servidor squid, depois fiz o roteamento da seguinte forma:
#portas liberadas
PORTAS_TCP="22,80,21,3389"
PORTAS_TCP2="8080"
PORTAS_UDP="53"
#limpar regras
iptables -F
iptables -t nat -F
#bloquear tráfego
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#cria ida e volta
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#roteamento no kernell
echo 1 > /proc/sys/net/ipv4/ip_forward
#liberar ip do iptables
iptables -I FORWARD -s 10.2.2.26 -j ACCEPT
#roteamendo e proxy
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
#squid porta 3128
iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
#liberacao das portas
iptables -A INPUT -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dports $PORTAS_TCP -j ACCEPT
iptables -A INPUT -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT
iptables -A OUTPUT -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT
iptables -A FORWARD -p udp -m multiport --dports $PORTAS_UDP -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dports $PORTAS_TCP2 -j ACCEPT
iptables -A OUTPUT -p tcp -m multiport --dports $PORTAS_TCP2 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --dports $PORTAS_TCP2 -j ACCEPT
#liberar ping
iptables -A INPUT -p icmp -i eth1 -j ACCEPT
terminal server
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 3389 -j DNAT --to 10.2.2.2:3389
#liberar o servidor ftp
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 21 -j DNAT --to 10.2.2.2:21
#-----------------------------------------------
touch /var/lock/subsys/local
Criar entrada (menuentry) ISO no Grub
Como gerar qualquer emoji ou símbolo unicode a partir do seu teclado
Instalar o VIM 9.1 no Debian 12
Como saber o range de um IP público?
Muitas dificuldades ao instalar distro Linux em Notebook Sony Vaio PCG-6131L (VPCEA24FM)
Slackpkg+ (Slackpkg Plus) está de volta!
Como dividir duas janelas igualmente e lado-a-lado na sua tela
Como redefinir o diretório Home? (1)
Posso instalar usar o grub sem ter linux instalado, para iniciar o win... (2)
Ocomon 6.0.1 - Problemas ao editar configurações estendidas (6)