Firewall básico
Firewall que uso no meu micro, com suporte a NAT.
Descrição
Firewall que uso no meu micro, com suporte a NAT.
#!/bin/bash # Habilita o repasse de informações entre as placas de rede echo 1 > /proc/sys/net/ipv4/ip_forward # Habilita o mascaramento (NAT) dos pacotes iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE # Abre para a rede local eth1 iptables -A INPUT -i eth1 -m state --state NEW -j ACCEPT # Não responde a pings echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all # Fecha as solicitações oriundas da eth0 iptables -A INPUT -i eth0 -m state --state NEW -j REJECT # Fecha as portas <nil> e 1 iptables -A INPUT -p tcp --destination-port 0 -j REJECT iptables -A INPUT -p tcp --destination-port 1 -j REJECT #<EOF>