samusrt
(usa Debian)
Enviado em 08/10/2012 - 18:05h
Boa tarde...
Preciso criar uma rota para um IP interno.
O cliente solicitou que precisa acessar via SSH, pela porta 22000, o IP 192.168.0.100...
Como posso fazer isso por iptables?
obs.: O IP do cliente é fixo!
Segue meu arquivo de firewall básico:
#!/bin/bash
# Interface da Internet
ifinternet="eth1"
# Interface da rede local
iflocal="eth0"
iniciar(){
# Compartilha a conexão
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE
echo "Compartilhamento ativado"
# Proxy transparente
iptables -t nat -A PREROUTING -i $iflocal -p tcp --dport 80 -j REDIRECT --to-port 3128
echo "Proxy transparente ativado"
# Permite conexão na interface de rede local e na porta 22
iptables -A INPUT -i $iflocal -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# Regras básicas de firewall
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -p tcp --syn -j DROP
# Libera o icmp para SulInternet
iptables -I INPUT -p icmp -s 200.192.248.18 -j ACCEPT
iptables -I FORWARD -p icmp -s 200.192.248.18 -j ACCEPT
# Bloqueia as portas UDP de 0 a 1023
iptables -A INPUT -p udp --dport 0:1023 -j DROP
echo "Regras de firewall e compartilhamento ativadas"
}
parar(){
iptables -F
iptables -t nat -F
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
echo 0 > /proc/sys/net/ipv4/ip_forward
echo "Regras de firewall e compartilhamento desativadas"
}
case "$1" in
"start") iniciar ;;
"stop") parar ;;
"restart") parar; iniciar ;;
*) echo "Use os parametros start ou stop"
esac