Enviado em 13/04/2009 - 11:35h
Olá,
Gostaria da ajuda de voces.
Meu Debian funciona muito bem como router/proxy transp/firewall, mas preciso da ajuda de vcs para liberar o FTP para acesso externo. Segue as minhas conf. do IPTABLES
#!/bin/sh
# /etc/rc.local
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j \
REDIRECT --to-port 3128
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
Onde ETH1 (Internet IP Fixo)
ETH0 (Rede Interna)
Grato a todos desde já.
Gostaria da ajuda de voces.
Meu Debian funciona muito bem como router/proxy transp/firewall, mas preciso da ajuda de vcs para liberar o FTP para acesso externo. Segue as minhas conf. do IPTABLES
#!/bin/sh
# /etc/rc.local
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j \
REDIRECT --to-port 3128
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
Onde ETH1 (Internet IP Fixo)
ETH0 (Rede Interna)
Grato a todos desde já.