
Enviado em 09/08/2016 - 11:06h
Bom dia, tenho um proxy configurado e funcionando e um firewall que me atende "bem" até o momento, mas estou com dificuldades de fazer com que alguns ips passem por fora do proxy.IFWAN1="eth0" #INTERNET
IFLAN1="eth2" #REDE LOCAL
IFLAN2="eth1" #ANTENA
REDE="192.168.1.0/24"
#ACEITA CONEXOES JA ESTABELECIDAS
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
#LIBERA ICMP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A FORWARD -p icmp -j ACCEPT
#LIBERA FLUXO INTERNO
iptables -A INPUT -i lo -j ACCEPT
iptables -A FORWARD -o lo -j ACCEPT
#LIBERA SSH PRA REDE LOCAL
iptables -A INPUT -s $REDE -p tcp --dport 22 -j ACCEPT
#LIBERA ACESSO APACHE
iptables -A INPUT -s $REDE -p tcp --dport 80 -j ACCEPT
#LIBERA SQUID
iptables -A INPUT -s $REDE -p tcp --dport 3128 -j ACCEPT
#LIBERA CONSULTA AO DNS
iptables -A INPUT -s $REDE -p udp --dport 53 -j
#LIBERA IPERF
iptables -A INPUT -s $REDE -p tcp --dport 5001 -j
iptables -A INPUT -s $REDE -p udp --dport 5001 -j ACCEPT
#LIBERA PORTAS ALTAS
iptables -A FORWARD -i $IFLAN1 -o $IFWAN1 -s $REDE -p tcp --dport 1024:65535 -j ACCEPT
#LIBERA TEAMVIEWER
iptables -A FORWARD -s $REDE -o $IFWAN1 -p tcp --dport 5938 -j ACCEPT
iptables -A FORWARD -m string --algo bm --string "teamviewer" -j ACCEPT
iptables -A INPUT -m string --algo bm --string "teamviewer" -j ACCEPT
#IPS SEM PROXY
for IP in $(cat /etc/squid3/ips_fora_proxy); do
iptables -t nat -I PREROUTING -s $IP -p tcp --dport 80 -j ACCEPT
done
#FAZ MASQUERADE DE CONEXOES
iptables -t nat -A POSTROUTING -o $IFWAN1 -j MASQUERADE
Como extrair chaves TOTP 2FA a partir de QRCODE (Google Authenticator)
Linux em 2025: Segurança prática para o usuário
Desktop Linux em alta: novos apps, distros e privacidade marcam o sábado
IA chega ao desktop e impulsiona produtividade no mundo Linux
Novos apps de produtividade, avanços em IA e distros em ebulição agitam o universo Linux
Como instalar o repositório do DBeaver no Ubuntu
Como instalar o Plex Media Server no Ubuntu
Digitando underscore com "shift" + "barra de espaços"
Como ativar a lixeira e recuperar aquivos deletados em um servidor Linux
Como mudar o nome de dispositivos Bluetooth via linha de comando
converter algoritmo C++ em C? (1)
Programa fora de escala na tela do pc (22)
Problemas com Driver NVIDIA (1)
Fedora KDE plasma 42 X Módulo de segurança BB (Warsaw-2) (1)









