firewall bloqueando acesso a internet

1. firewall bloqueando acesso a internet

Andre chagas ramos
andre_ramos

(usa openSUSE)

Enviado em 15/06/2009 - 14:00h

Estou com um problema, e que o meu firewall quando eu coloco na politicas de acesso geral a tabela INPUT drop ele bloqueia o acesso a intenet, nao estou conseguindo identificar o erro, se alguem me puder ajudar ficarei grato, segue abaixo o script do firewall

#!/bin/bash
#Para apagar as tabelas: iptables -F
#Para listar as regras: -L

# Carrega modulos
modprobe ip_nat_ftp

# Limpa Regras
#$IPTABLES -F
#$IPTABLES -t nat -F
#$IPTABLES -X

# Habilitar Roteamento
IPTABLES=/usr/sbin/iptables
echo 1 > /proc/sys/net/ipv4/ip_forward

#Politicas de acesso geral
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD DROP

#localhost
$IPTABLES -A INPUT -i lo -j ACCEPT

# INPUT

$IPTABLES -A INPUT -p tcp --dport 20 -j ACCEPT
$IPTABLES -A INPUT -p tcp --dport 21 -j ACCEPT
# ssh
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT
# smtp
$IPTABLES -A INPUT -p tcp --dport 25 -j ACCEPT
# pop3
$IPTABLES -A INPUT -p tcp --dport 110 -j ACCEPT
# http
$IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT
#squid
$IPTABLES -A INPUT -s 10.1.1.0/8 -p tcp --dport 3128 -j ACCEPT

# FORWARD

$IPTABLES -A FORWARD -s 10.1.1.0/8 -j ACCEPT
$IPTABLES -A FORWARD -d 10.1.1.0/8 -j ACCEPT
$IPTABLES -A FORWARD -s 10.1.1.0/8 -p tcp --dport 3128 -j ACCEPT



  


2. Re: firewall bloqueando acesso a internet

Bruno Eleutero Silva
brunosilva.ti

(usa Debian)

Enviado em 15/06/2009 - 16:16h

Acrescente as seguintes linhas
#dns
$IPTABLES -A INPUT -p udp --dport 53 -j ACCEPT

Como vc libera o FORWARD na regra $IPTABLES -A FORWARD -s 10.1.1.0/8 -j ACCEPT a regra $IPTABLES -A FORWARD -s 10.1.1.0/8 -p tcp --dport 3128 -j ACCEPT se torna inútil. Se quiser redirecionar todos os pacotes da porta 80 para o proxy use as seguintes regras
$IPTABLES -t nat -A PREROUTING -s 10.1.1.0/8 -p tcp -m tcp --dport 80 -j REDIRECT --to-port 3128
$IPTABLES -t nat -A PREROUTING -i interfacedarede -p tcp -m tcp --dport 80 -j DNAT --to ipdofirewall








Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts