Enviado em 21/09/2018 - 16:08h
fala pessoal, seginte, tenho squid com essa config
acl io src 192.168.0.1 #sim aqui é meu router
acl id dst #o que por aqui?
# REGRAS TCP
# de ftp a http
iptables -p tcp --dport 20:80 -A INPUT -j DROP
iptables -p tcp --dport 20:80 -A FORWARD -j DROP
iptables -p tcp --dport 20:80 -A OUTPUT -j DROP
# porta proxy
iptables -p tcp --dport 8080 -A INPUT -j DROP
iptables -p tcp --dport 8080 -A FORWARD -j DROP
iptables -p tcp --dport 8080 -A OUTPUT -j DROP
# porta https
iptables -p tcp --dport 443 -A INPUT -j DROP
iptables -p tcp --dport 443 -A FORWARD -j DROP
iptables -p tcp --dport 443 -A OUTPUT -j ACCEPT -m limit --limit 5/min
# porta squid
iptables -p tcp --dport 3128 -A INPUT -j DROP
iptables -p tcp --dport 3128 -A FORWARD -j DROP
iptables -p tcp --dport 3128 -A OUTPUT -j ACCEPT -m limit --limit 5/min
# porta 631
iptables -p tcp --dport 631 -A INPUT -j DROP
iptables -p tcp --dport 631 -A FORWARD -j DROP
iptables -p tcp --dport 631 -A OUTPUT -j DROP
# REGRAS UDP
# portas em geral
iptables -p udp -A INPUT -m limit --limit 5/minute
iptables -p udp -A FORWARD -m limit --limit 5/minute
iptables -p udp -A OUTPUT -m limit --limit 5/minute
printf "Firewall rodando!\n"