gtybusch
(usa Suse)
Enviado em 12/05/2009 - 17:51h
Bom seguinte tenho que liberar a porta 8017 para o programa TED, Trasmissão eletronica de arquivos do governo. na minha regra esta posta já esta liberada, já liberei o ip da maquina para não passar pelas regras e mesmo assim não consigo segue minha regra de firewall
#!/bin/bash
echo "REGRAS DO FIREWALL HCB"
#PLACA REDE EXTERNA = eth0
#PLACA REDE INTERNA = eth1
#ZERANDO AS REGRAS
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
#HABILITA FORWARDING
echo "1" > /proc/sys/net/ipv4/ip_forward
# Carrega modulos
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -i eth1 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#LIBERANDO CONEXÕES DE FORA PARA DENTRO
#iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#iptables -A IMPUT -p tcp --dport 563 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 26 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
#iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#iptables -A INPUT -p tcp --dport 563 -j ACCEPT
iptables -A INPUT -p tcp --dport 5901 -j ACCEPT
#iptables -A INPUT -p tcp --dport 8017 -j ACCEPT
#TED
#iptables -t nat -A PREROUTING -i eth1 -s \! 192.168.1.215 -p tcp -m multiport --dport 8017,80,443 -j REDIRECT --to-port 3128
#iptables -A FORWARD -p tcp --dport 8017 -j ACCEPT
#iptables -A FORWARD -p udp --dport 8017 -j ACCEPT
#TED2
#iptables -t nat -A PREROUTING -i eth1 -p tcp -d ! ted.sefaz.rs.gov.br --dport 80 -j REDIRECT --to-port 3128
#iptables -t nat -A PREROUTING -i eth1 -d ted.sefaz.rs.gov.br -j ACCEPT
#iptables -t filter -A FORWARD -i eth1 -d ted.sefaz.rs.gov.br -j ACCEPT
iptables -A FORWARD -p tcp --dport 8017 -j ACCEPT
iptables -A FORWARD -p udp --dport 8017 -j ACCEPT
#LIBERANDO CONEXÕES DE DENTRO PARA FORA
#iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 20 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 86 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 5190 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 25 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 26 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 110 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 563 -j ACCEPT
#iptables -A OUTPUT -p tcp --dport 8017 -j ACCEPT
ele fica tentando transmitir e da que não foi possivel acessar tcp/ip tempo esgotado, se precisar posto meu squid.conf
obrigado