
Enviado em 09/08/2016 - 11:06h
Bom dia, tenho um proxy configurado e funcionando e um firewall que me atende "bem" até o momento, mas estou com dificuldades de fazer com que alguns ips passem por fora do proxy.IFWAN1="eth0" #INTERNET
IFLAN1="eth2" #REDE LOCAL
IFLAN2="eth1" #ANTENA
REDE="192.168.1.0/24"
#ACEITA CONEXOES JA ESTABELECIDAS
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
#LIBERA ICMP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A FORWARD -p icmp -j ACCEPT
#LIBERA FLUXO INTERNO
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
#LIBERA SSH PRA REDE LOCAL
iptables -A INPUT -s $REDE -p tcp --dport 22 -j ACCEPT
#LIBERA ACESSO APACHE
iptables -A INPUT -s $REDE -p tcp --dport 80 -j ACCEPT
#LIBERA SQUID
iptables -A INPUT -s $REDE -p tcp --dport 3128 -j ACCEPT
#LIBERA CONSULTA AO DNS
iptables -A INPUT -s $REDE -p udp --dport 53 -j
#LIBERA IPERF
iptables -A INPUT -s $REDE -p tcp --dport 5001 -j
iptables -A INPUT -s $REDE -p udp --dport 5001 -j ACCEPT
#LIBERA PORTAS ALTAS
iptables -A FORWARD -i $IFLAN1 -o $IFWAN1 -s $REDE -p tcp --dport 1024:65535 -j ACCEPT
#LIBERA TEAMVIEWER
iptables -A FORWARD -s $REDE -o $IFWAN1 -p tcp --dport 5938 -j ACCEPT
iptables -A FORWARD -m string --algo bm --string "teamviewer" -j ACCEPT
iptables -A INPUT -m string --algo bm --string "teamviewer" -j ACCEPT
#IPS SEM PROXY
for IP in $(cat /etc/squid3/ips_fora_proxy); do
iptables -t nat -I PREROUTING -s $IP -p tcp --dport 80 -j ACCEPT
done
#FAZ MASQUERADE DE CONEXOES
iptables -t nat -A POSTROUTING -o $IFWAN1 -j MASQUERADE
A Fundação da Confiança Digital: A Importância Estratégica de uma PKI CA na Segurança de Dados
Como enviar dicas ou artigos para o Viva o Linux
Como Ativar a Aceleração por GPU (ROCm) no Ollama para AMD Navi 10 (RX 5700 XT / 5600) no Gentoo
Configuração de IP fixo via nmcli e resolução de nomes via /etc/hosts no Gentoo
Removendo o bloqueio por erros de senha no Gentoo (systemd)
Papel de Parede Animado no KDE Plasma 6 (Com dicas para Gentoo)
Homebrew: o gerenciador de pacotes que faltava para o Linux!
Removendo a trava de versão do Project Brutality para GZDoom/UZDoom
Tentando fazer um "linux ricing" mas falhando miseravelmente... (0)
O que houve com slackware ??? (17)









