reggaerboy
(usa Debian)
Enviado em 26/10/2008 - 12:40h
Quero agradecer a todos que deram uma forca e em especial ao Gsousa pela paciencia e dedicacao.
Valeu cara.
Depois do desespero, hoje logo cedo, ainda sem dormir de ontem, voltei a um arquivo "/etc/network/interfaces" que estava com uma configuracao que tinha funcionado uma vez e depois parou de funcionar quando eu reiniciei o micro, nao sei porque.
Fiz algumas alteracoes e deu certo (ainda bem, olhei dezenas de vezes para o micro com uma vontade terrivel de quebra-lo - mas nao o fiz, heheheheh).
Tem soh mais um detalhe, ae Gesousa, se tiveres alguma dica, heheheheh
Criei um script em "/etc/init.d/share-net", que pode ser usado com os comandos "start" e "stop", mas quem disse que funciona? Funciona nao meu amigo... eh, o negocio foi tao bem feito que nao tem essa de parar nao, eh direto agora, heheheh
CONTEUDO DO "/etc/init.d/share-net"
################################################################
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0 -j MASQUERADE
iptables -A FORWARD -s 192.168.0.0/16 -o eth0 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/16 -m state --state ESTABLISHED,RELATED -i eth0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth1 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
}
parar(){
iptables -F
iptables -F -t nat
}
case "$1" in
"start") iniciar ;;
"stop") parar ;;
"restart") parar; iniciar ;;
*) echo "Use os parâmetros start ou stop"
esac
################################################################
E tambem coloquei essas regras em "/etc/rc.local"
CONTEUDO DO "/etc/rc.local"
################################################################
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
iptables -A INPUT -m state --state INVALID -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
################################################################
E ai, Gesousa, tens ideia de qual arquivo eh o que esta fazendo efeito?
Qual voce aconselha que eu elimine?
Abraco cara.