renato_pacheco
usa Debian
Post recolhido
Enviado em 18/09/2009 - 14:41h
Vc pode usar o exemplo q tá no seu próprio firewall. Vou colocar aki e vc põe perto das regras do ssh, blz?
########## Permite web para o firewall
iptables -A INPUT -p tcp -i eth1 -s 192.168.1.0/24 --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -o eth1 -d 192.168.1.0/24 --sport 80 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -s 192.168.1.0/24 --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp -o eth1 -d 192.168.1.0/24 --sport 80 -j ACCEPT
########## Permite https para o firewall
iptables -A INPUT -p tcp -i eth1 -s 192.168.1.0/24 --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp -o eth1 -d 192.168.1.0/24 --sport 443 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -s 192.168.1.0/24 --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp -o eth1 -d 192.168.1.0/24 --sport 443 -j ACCEPT
########## Permite smb para o firewall
iptables -A INPUT -p tcp -i eth1 -s 192.168.1.0/24 --dport 139 -j ACCEPT
iptables -A OUTPUT -p tcp -o eth1 -d 192.168.1.0/24 --sport 139 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -s 192.168.1.0/24 --dport 139 -j ACCEPT
iptables -A FORWARD -p tcp -o eth1 -d 192.168.1.0/24 --sport 139 -j ACCEPT
########## Permite rpc para o firewall
iptables -A INPUT -p tcp -i eth1 -s 192.168.1.0/24 --dport 445 -j ACCEPT
iptables -A OUTPUT -p tcp -o eth1 -d 192.168.1.0/24 --sport 445 -j ACCEPT
iptables -A FORWARD -p tcp -i eth1 -s 192.168.1.0/24 --dport 445 -j ACCEPT
iptables -A FORWARD -p tcp -o eth1 -d 192.168.1.0/24 --sport 445 -j ACCEPT
Veja se dá certo.