
harryarroba
(usa OpenSuSE)
Enviado em 04/06/2010 - 13:16h
Carrege os modulos e compartilhe
modprobe iptable_nat
modprobe ip_conntrack_ftp
echo 1 > /proc/sys/net/ipv4/ip_forward
limpe as regras
iptables -F
iptables -F INPUT
iptables -F FORWARD
iptables -t nat -F PREROUTING
iptables -t nat -F POSTROUTING
Bloquear agora
iptables -P INPUT DROP #BLOQUEIA TODOS PACOTES QUE TENTAREM ENTRAR
agora isso é importante
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #ACEITA PASSAGERM DE CONEXOES ESTABELECIDAS E RELACIONADAS
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT #ACEITA PASSAGERM DE CONEXOES ESTABELECIDAS E RELACIONADAS
iptables -A INPUT -i lo -j ACCEPT #LOOPBACK PARA LOCALHOST
iptables -A FORWARD -i lo -j ACCEPT #LOOPBACK PARA LOCALHOST
iptables -A FORWARD -s 192.168.0.0/24 -d 0/0 -m state --state NEW -j ACCEPT #REPASSE DE PACOTES PARA INTERNET
espero ter ajudado, abraços!