Ol� Galera...
Qual seria a posi��o para essas regras em meu firewall, pois tenho uma rede
interna que se conecta a internet atraves de meu firewall
que faz o compartilhamento da internet para minha rede interna.
pois quando est�o ativas ninguem consegue acesso a maquina firewall, e
ninguem navega. :-(((

------------------------------------------------------
iptables -A INPUT -p tcp -i ppp0 --sport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -o ppp0 --dport 80 -j ACCEPT

iptables -A INPUT -p udp -i ppp0 --sport 53 -j ACCEPT
iptables -A INPUT -p udp -o ppp0 --dport 53 -j ACCEPT

iptables -A INPUT -p tcp -i ppp0 --sport 110 -j ACCEPT
iptables -A INPUT -p tcp -o ppp0 --dport 110 -j ACCEPT

iptables -A OUTPUT -p tcp -o ppp0 --dport 25 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 --sport 25 -j ACCEPT

iptables -A OUTPUT -p tcp -o ppp0 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -i ppp0 --sport 22 -j ACCEPT

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
------------------------------------------------------
iptables -A FORWARD -m unclean -j DROP
iptables -A FORWARD -p icmp --icmp-type echo-request -j DROP
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j
ACCEPT
iptables -A FORWARD -p tcp -m limit --limit 1/s -j ACCEPT
iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST -m limit --limit
1/s -j ACCEPT


[]�s

Luis Fidalgo
[EMAIL PROTECTED]



Assinantes em 05/10/2002: 2253
Mensagens recebidas desde 07/01/1999: 185648
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista: 
            mailto:[EMAIL PROTECTED]

Responder a