clsousa
(usa CentOS)
Enviado em 28/04/2010 - 21:19h
pessoal tentando aqui na minha maquina virtual debian, configurar um firewall, pra ver se consigo entender como funciona...
então primeiro crei um arquivo "touch firewall..dei permissão total, e editei da seguinte forma
# fechando todas as portas..
iptables -F
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT DROP
#liberando ping na rede interna..
iptables -A OUTPUT -p icmp -s 192.168.0.8 -d 192.168.0.0/24 --icmp-type 8 -j ACCEPT
iptables -A INPUT -p icmp -s 192.168.0.8 -d 192.168.0.0/24 --icmp-type 8 -j ACCEPT
iptables -A OUTPUT -p icmp -s 192.168.0.8 -d 192.168.0.0/24 --icmp-type 0 -j ACCEPT
iptables -A INPUT -p icmp -s 192.168.0.8 -d 192.168.0.0/24 --icmp-type 0 -j ACCEPT
#liberando os protocolos necessários para que a Internet então funcione..
iptables -A OUTPUT -p udp -s 192.168.0.8 -d 0/0 --dport 53 -j ACCEPT
iptables -A INPUT -p udp -s 0/0 -d 192.168.0.8 --sport 53 -j ACCEPT
iptables -A OUTPUT -p icmp -s 192.168.0.8 -d 0/0 --icmp-type 8 -j ACCEPT
iptables -A INPUT -p icmp -s 0/0 -d 192.168.0.8 --icmp-type 0 -j ACCEPT
iptables -A OUTPUT -p tcp -s 192.168.0.8 -d 0/0 --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 -d 192.168.0.8 --sport 80 -j ACCEPT
minha placa eth0 esta com o ip 192.168.0.8, e a eth1 192.168.1.9, consigo pingar ip da minha rede interna, porem o "google" não pinnga..
/etc/network/interfaces esta tudo ok, por que antes de editar o texto "firewall, estava ok, eu conseguia entrar na net normalmente,
gostaria de saber o que falta para eu conseguir entra na net, o que falta ser liberado???
flww, aguardo uma ajudinnha aii, para um pobre iniciante... =/