
Enviado em 09/08/2016 - 11:06h
Bom dia, tenho um proxy configurado e funcionando e um firewall que me atende "bem" até o momento, mas estou com dificuldades de fazer com que alguns ips passem por fora do proxy.IFWAN1="eth0" #INTERNET
IFLAN1="eth2" #REDE LOCAL
IFLAN2="eth1" #ANTENA
REDE="192.168.1.0/24"
#ACEITA CONEXOES JA ESTABELECIDAS
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
#LIBERA ICMP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A FORWARD -p icmp -j ACCEPT
#LIBERA FLUXO INTERNO
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
#LIBERA SSH PRA REDE LOCAL
iptables -A INPUT -s $REDE -p tcp --dport 22 -j ACCEPT
#LIBERA ACESSO APACHE
iptables -A INPUT -s $REDE -p tcp --dport 80 -j ACCEPT
#LIBERA SQUID
iptables -A INPUT -s $REDE -p tcp --dport 3128 -j ACCEPT
#LIBERA CONSULTA AO DNS
iptables -A INPUT -s $REDE -p udp --dport 53 -j
#LIBERA IPERF
iptables -A INPUT -s $REDE -p tcp --dport 5001 -j
iptables -A INPUT -s $REDE -p udp --dport 5001 -j ACCEPT
#LIBERA PORTAS ALTAS
iptables -A FORWARD -i $IFLAN1 -o $IFWAN1 -s $REDE -p tcp --dport 1024:65535 -j ACCEPT
#LIBERA TEAMVIEWER
iptables -A FORWARD -s $REDE -o $IFWAN1 -p tcp --dport 5938 -j ACCEPT
iptables -A FORWARD -m string --algo bm --string "teamviewer" -j ACCEPT
iptables -A INPUT -m string --algo bm --string "teamviewer" -j ACCEPT
#IPS SEM PROXY
for IP in $(cat /etc/squid3/ips_fora_proxy); do
iptables -t nat -I PREROUTING -s $IP -p tcp --dport 80 -j ACCEPT
done
#FAZ MASQUERADE DE CONEXOES
iptables -t nat -A POSTROUTING -o $IFWAN1 -j MASQUERADE
Gentoo binário em 2026: UEFI, LUKS, Btrfs e Systemd
Trabalhando Nativamente com Logs no Linux
Jogando Daikatana (Steam) com Patch 1.3 via Luxtorpeda no Linux
LazyDocker – Interface de Usuário em Tempo Real para o Docker
Servidor vs Computador Convencional
Como administrar uma rede Linux através da ferramenta Webmin
Como escanear portas de um servidor através da ferramenta Nmap e como alterar a porta do SSH.
Marcando e desmarcando pacotes para atualização, instalação e remoção no Debian e agregados
Audio Failure on Acer Aspire AS4738 – Intel 5 Series HD Audio (Linux M... (1)









