Duvida script

13. Re: Duvida script

Fabio Alexandre Pszepiura
PSZEPIURA

(usa Ubuntu)

Enviado em 14/01/2009 - 10:36h

Olá Richard...

Olha o script completo...

#!/bin/bash

export IPTABLES=/sbin/iptables
export MODPROBE=/sbin/modprobe
REDE=192.168.0.0/24

$IPTABLES -F INPUT
$IPTABLES -F FORWARD

$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward

$IPTABLES -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 192.168.0.240:3389
$IPTABLES -A FORWARD -p tcp --dport 3389 -j ACCEPT

$IPTABLES -t nat -A POSTROUTING -s $REDE -o eth0 -j MASQUERADE
$IPTABLES -A FORWARD -o eth1 -m state --state NEW,INVALID -j DROP
$IPTABLES -A FORWARD -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i eth1 -s $REDE -j ACCEPT
$IPTABLES -A FORWARD -j DROP
$IPTABLES -A INPUT -j DROP

inclui a sua regra acima e mesmo assim não funcionou... na rede interna funciona, através de uma outra conexão ADSL também funciona... nesta que é frame-relay não quer de jeito nenhum... se puder analisar as regras acima, ficarei muito grato.


  



01 02