andesoncsf
(usa CentOS)
Enviado em 26/01/2015 - 15:04h
Sim já verifiquei as configurações de DNS das estações.
Estão OK.
Seguem regras de firewall:
#!/bin/sh
### Script criado por Lucas Possamai###########################
#########################################################
#########################################################
############ Define Variaveis ###############################
echo "Definindo variaveis.................................[OK]"
EXT=eth0
INT=eth2
NET_IP=10.0.0.0/24
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
echo "Ativando roteamento.................................[OK]"
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "Limpando Regras.....................................[OK]"
### Limpando regras iptables ###
iptables -F
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -t nat -F
iptables -t nat -F POSTROUTING
iptables -t nat -F PREROUTING
iptables -X
#############################################################
##### Politicas #############################################
#############################################################
#echo "Dropando tudo.......................................[OK]"
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
###############################################################
############## NAT #############################################
###############################################################
echo "Definindo NAT.......................................[OK]"
## Redireciona SQUID rede INT ##
iptables -t nat -A PREROUTING -i $INT -s 10.0.0.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
## Mascarando internet ##
iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -o $EXT -j MASQUERADE
###############################################################
############ INPUT ##############################################
###############################################################
echo "Definindo INPUT......................................[OK]"
iptables -A FORWARD -d 65.49.14.0/24 -j LOG --log-prefix "=UltraSurf= "
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
## Aceita conexao SSH qualquer lugar ##
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
## Aceita APACHE ##
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
## Aceita ping ##
iptables -A INPUT -p icmp -j ACCEPT
## Libera SQUID na rede INT ##
iptables -A INPUT -i $INT -p tcp --dport 3128 -j ACCEPT
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
iptables -A INPUT -p tcp --dport 587 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
###############################################################
############ OUTPUT #############################################
###############################################################
echo "Definindo OUTPUT.....................................[OK]"
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 110 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 25 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 587 -j ACCEPT
iptables -A OUTPUT -p udp -m udp --dport 53 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
###############################################################
############ FORWARD ############################################
###############################################################
echo "Definindo FORWARD.....................................[OK]"
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
## Liberando ( TCP ) DNS, smtp, pop, http e squid para rede interna ##
iptables -A FORWARD -p tcp -m multiport --dports 25,53,80,110,587,3020,3128 -j ACCEPT
## Liberando DNS ( UDP ) para rede interna ##
iptables -A FORWARD -p udp --dport 53 -j ACCEPT
## Liberando PING para rede interna ##
echo " [ OK ]"
iptables -A FORWARD -p tcp -d
www.skype.com --dport 443 -j ACCEPT
iptables -A INPUT -p tcp -d
www.skype.com --dport 443 -j ACCEPT
#---------------------------------------------------------------------------------------------------------
#CONECTIVIDADE SOCIAL - Redirecionando do squid para porta 80 e outras coisas mais...
iptables -t nat -I PREROUTING -p tcp -d 200.201.0.0/16 -j ACCEPT
iptables -I FORWARD -p tcp -d 200.201.0.0/16 -j ACCEPT
#---------------------------------------------------------------------------------------------------------