Bruno Mota
(usa Debian)
Enviado em 01/11/2010 - 16:35h
Boa tarde caros,
Mais uma vez estou aqui buscando ajuda. Comecei a estudar o funcionamento do Iptables do livro de Urubatan Neto e graças a Deus estou conseguindo entender a lógica da coisa... eis que surge as perguntas:
Meu servidor debian já está compartilhando a internet para a rede local depois que digitei os comandos no /bin/rc.local:
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE.
Pelo que li por padrão todas as portas da rede estão abertas pois as tabelas Filter,NAT e MANGER estão configuradas como ACCEPT por padrão correto? Depois que eu realizar o fechamento de todas as portas, ex: na tabela filter: #iptables - P INPUT,FORWARD E OUTPUT (separados em cada linha é claro) DROP:
1 - todas as requisições vinda dos clientes que se refere a pacotes (tabela Filter), ex: msn, pop3,smtp entre outras serão bloqueadas correto?
2 - Bloqueará também meu compartilhamento da internet ou ainda será aceita? Pois nesse caso não estou bloqueando a tabela NAT e ela está liberada por padrão.
3 - Eu posso colocar todas as regras para liberar as portas no caminho /bin/rc.local ou tenho que criar um arquivo dentro do caminho: /bin/meu_arquivo..dá as seguintes permissões, e dentro do caminho /bin/rc.local eu adicionar no final o caminho /bin/meu_arquivo..para toda vez que o servidor carregar subir minha configuração? ficaria então assim:
/bin/rc.local:
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE.
/bin/meu_arquivo
4 - Vamos supor que eu queira liberar a porta 43 para a rede local (POP3)na interface da internet ETH0, ficaria:
iptables -A INPUT -i ETH0 --sport 43 192.168.0.1/24 -j ACCEPT
A regra acima fica "adicione na tabela FILTER uma regra de entrada na interface ETH0 em que qualquer pacote oriundo da porta 43 que chegue na minha rede local 192.168.0./24 seja aceita"
Será que acertei? Kkkkk
Mais uma vez obrigado pela ajuda.