
		samusrt
		
		(usa Debian)
		
		Enviado em 08/10/2012 - 18:05h 
		Boa tarde...
Preciso criar uma rota para um IP interno.
O cliente solicitou que precisa acessar via SSH, pela porta 22000, o IP 192.168.0.100...
Como posso fazer isso por iptables?
obs.: O IP do cliente é fixo!
Segue meu arquivo de firewall básico:
#!/bin/bash
# Interface da Internet
ifinternet="eth1"
# Interface da rede local
iflocal="eth0"
iniciar(){
# Compartilha a conexão
        modprobe iptable_nat
        echo 1 > /proc/sys/net/ipv4/ip_forward
        iptables -t nat -A POSTROUTING -o $ifinternet -j MASQUERADE
        echo "Compartilhamento ativado"
# Proxy transparente
        iptables -t nat -A PREROUTING -i $iflocal -p tcp --dport 80 -j REDIRECT --to-port 3128
        echo "Proxy transparente ativado"
# Permite conexão na interface de rede local e na porta 22
        iptables -A INPUT -i $iflocal -j ACCEPT
        iptables -A INPUT -p tcp --dport 22 -j ACCEPT
   
# Regras básicas de firewall
        iptables -A INPUT -i lo -j ACCEPT
        iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
        echo 1 > /proc/sys/net/ipv4/conf/default/rp_filter
        iptables -A INPUT -p tcp --syn -j DROP
# Libera o icmp para SulInternet
iptables -I INPUT -p icmp -s 200.192.248.18 -j ACCEPT
iptables -I FORWARD -p icmp -s 200.192.248.18 -j ACCEPT
# Bloqueia as portas UDP de 0 a 1023
        iptables -A INPUT -p udp --dport 0:1023 -j DROP
        echo "Regras de firewall e compartilhamento ativadas"
}
parar(){
        iptables -F
        iptables -t nat -F
        iptables -P INPUT ACCEPT
        iptables -P OUTPUT ACCEPT
        echo 0 > /proc/sys/net/ipv4/ip_forward
        echo "Regras de firewall e compartilhamento desativadas"
}
case "$1" in
        "start") iniciar ;;
        "stop") parar ;;
        "restart") parar; iniciar ;;
        *) echo "Use os parametros start ou stop"
   esac