Boa tarde! Eu geralmente coloco elas no /etc/rc.local
At.te Em 14/05/2019 12:36, Vitor Hugo escreveu: > A fim de segurar que somente a maquina de desenvolvimento ira acessar o > servidor Postgres eu criei um script sh com as seguintes regras > iptables, como eu faço para que estas regras sejam ativadas a cada > inicialização do sistema Debian? > > IP servidor PostgreSQL: 192.168.0.27 > > IP Cliente PGAdmin: 192.168.0.66 > > applein@debian:~$ cat iptables_postgreql.sh > #!/bin/sh > iptables -A INPUT -p tcp -s 0/0 --sport 1024:65535 -d 192.168.0.27 > --dport 5432 -m state --state NEW,ESTABLISHED -j ACCEPT > iptables -A OUTPUT -p tcp -s 192.168.0.27 --sport 5432 -d 0/0 --dport > 1024:65535 -m state --state ESTABLISHED -j ACCEPT > iptables -A INPUT -p tcp -s 192.168.0.66 --sport 1024:65535 -d > 192.168.0.27 --dport 5432 -m state --state NEW,ESTABLISHED -j ACCEPT > iptables -A OUTPUT -p tcp -s 192.168.0.27 --sport 5432 -d 192.168.0.66 > --dport 1024:65535 -m state --state ESTABLISHED -j ACCEPT > iptables -A OUTPUT -p tcp -s 192.168.0.27 --sport 1024:65535 -d 0/0 > --dport 5432 -m state --state NEW,ESTABLISHED -j ACCEPT > iptables -A INPUT -p tcp -s 0/0 --sport 5432 -d 192.168.0.27 --dport > 1024:65535 -m state --state ESTABLISHED -j ACCEPT > applein@debian:~$ > -- Paz e Bem! Alcione Ferreira Sombra® 101080 [http://www.alcionesytes.net/] ----------------------------------------------- Liberdade e conhecimento ao alcance de todos. Office Escritório - http://www.openoffice.org.br/ Navegador Firefox - http://www.mozilla.org.br/ Email Thunderbird - http://www.mozilla.org.br/ --------------------------------------------------------------- Linux user number 432030 of http://counter.li.org/ --------------------------------------------------------------- ICQ: 377035698 Jabber: ksomb...@jabber.org MSN: sombra_mes...@hotmail.com --------------------------------------------------------------- Curriculum: http://lattes.cnpq.br/0545256741852110 "Em paz me deito e logo adormeço, por que só tu, DEUS, me fazes viver tranquilo" Salmo 4,9
signature.asc
Description: OpenPGP digital signature