foguinho.peruca
usa Ubuntu
Post recolhido
Enviado em 16/11/2009 - 00:22h
Olá!
Supondo que o iptables estaja instalado (o que normalmente já vem por padrão nas distros) utilize este script abaixo:
#retidado de
http://www.gdhpress.com.br/servidores/leia/index.php?p=cap2-3
#!/bin/sh
# /etc/rc.local
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
#FIM SCRIPT
Jeff