Enviado em 19/10/2009 - 11:41h
PESSOAL.... ALGUEM SABE SE ESTA REGRA DE IPTABLES EH A MAIS CORRETA?
LIBERAR INTERNET EM UMA MAQUINA DESKTOP COM ACESSO DIRETO A INTERNET ATRAVES DO MODEM ADSL, ONDE A POLITICA PADRAO EH DROP EM INPUT, OUTPUT E FORWARD.
echo "INICIANDO FIREWALL......"
#
#definindo politicas padrao
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#
#
#LIBERANDO ACESSO A INTERNET
iptables -A OUTPUT -p udp -s 192.168.10.2 -d 0/0 --dport 53 -j ACCEPT
iptables -A INPUT -p udp -s 0/0 -d 192.168.10.2 --sport -j ACCEPT
iptables -A OUTPUT -p tcp -s 192.168.10.2 -d 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -d 192.168.10.2 -s 0/0 --sport 80 -j ACCEPT
iptables -A OUTPUT -p ICMP -s 192.168.10.2 -d 0/0 --icmp-type 8 -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 -d 192.168.10.2 --icmp-type 0 -j ACCEPT
#
#
#LIBERAR ACESSO AO MSN
iptables -A OUTPUT -p tcp -d login.live.com -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A INPUT -p tcp --sport 1863 -j ACCEPT
#
#iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
#
echo "....FIM DO FIREWALL"
LIBERAR INTERNET EM UMA MAQUINA DESKTOP COM ACESSO DIRETO A INTERNET ATRAVES DO MODEM ADSL, ONDE A POLITICA PADRAO EH DROP EM INPUT, OUTPUT E FORWARD.
echo "INICIANDO FIREWALL......"
#
#definindo politicas padrao
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
#
#
#LIBERANDO ACESSO A INTERNET
iptables -A OUTPUT -p udp -s 192.168.10.2 -d 0/0 --dport 53 -j ACCEPT
iptables -A INPUT -p udp -s 0/0 -d 192.168.10.2 --sport -j ACCEPT
iptables -A OUTPUT -p tcp -s 192.168.10.2 -d 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -d 192.168.10.2 -s 0/0 --sport 80 -j ACCEPT
iptables -A OUTPUT -p ICMP -s 192.168.10.2 -d 0/0 --icmp-type 8 -j ACCEPT
iptables -A INPUT -p ICMP -s 0/0 -d 192.168.10.2 --icmp-type 0 -j ACCEPT
#
#
#LIBERAR ACESSO AO MSN
iptables -A OUTPUT -p tcp -d login.live.com -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A INPUT -p tcp --sport 1863 -j ACCEPT
#
#iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
#
echo "....FIM DO FIREWALL"