giaco
(usa Debian)
Enviado em 07/05/2008 - 11:45h
Assim você fecha tudo na tabela filter, ou seja, nada entra, nada sai, nada é encaminhado:
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
Você comentou que tem três placas, acredito que seja eth0, eth1, eth2. Precisamos entender por onde passa o tráfego que você quer liberar. Por exemplo:
A internet está na eth0 e você quer abrir as portas 53 e 80 para a própria máquina, você tem que fazer assim:
iptables -A INPUT -i eth0 -p tcp --dport 80 ACCEPT
iptables -A INPUT -i eth0 -p tcp --dport 53 ACCEPT
Desta forma todos os pacotes que chegarem pela eth0 pelo protocolo tcp nas portas 80 e 53 serão aceitos.