Advertisement
Guest User

Untitled

a guest
Sep 12th, 2012
34
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 3.86 KB | None | 0 0
  1. *filter
  2. :INPUT DROP [0:0]
  3. :FORWARD DROP [0:0]
  4. :OUTPUT ACCEPT [0:0]
  5. -A INPUT -i lo -j ACCEPT
  6. -A FORWARD -i lo -j ACCEPT
  7. -A INPUT -m state --state INVALID -j DROP
  8. -A INPUT -p icmp -m icmp --icmp-type 0 -m length --length 30:1100 -m limit --limit 4/sec -j ACCEPT
  9. -A INPUT -p icmp -m icmp --icmp-type 0 -j DROP
  10. -A INPUT -p icmp -m icmp --icmp-type 8 -m length --length 30:1100 -m limit --limit 4/sec -j ACCEPT
  11. -A INPUT -p icmp -m icmp --icmp-type 8 -j DROP
  12. -A INPUT -p icmp -j ACCEPT
  13. -A INPUT -p tcp --dport 2250 -j ACCEPT
  14. -A INPUT -p tcp -m multiport --dports 22,53,67,80,953 -j ACCEPT
  15. -A INPUT -p udp -m multiport --dports 53,67,80,953 -j ACCEPT
  16. -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  17.  
  18. ####################################################
  19. ### Coloquei essa linho por indicação de colegas ###
  20. ####################################################
  21. -A INPUT -s 10.172.13.111 -p tcp --dport 3128 -j ACCEPT
  22.  
  23. #####################################################################
  24. ### Inicio das configuracoes para o AltecnetCard na tabela filter ###
  25. #####################################################################
  26. #
  27. # Cria a chain ALTECNETCARD na tabela filter
  28. -N ALTECNETCARD
  29. #
  30. ### Acesso aos radios
  31. #
  32. #-A FORWARD -s 172.16.0.0/16 -d 192.168.1.0/24 -j ACCEPT
  33. #-A FORWARD -d 172.16.0.0/16 -s 192.168.1.0/24 -j ACCEPT
  34. #
  35. # Redireciona o resto do FORWARD (trafego entrante e sainte) para ALTECNETCARD
  36. -A FORWARD -j ALTECNETCARD
  37. # Permite acesso livre ao login.altecnetcard.com.br
  38. -A ALTECNETCARD -s 187.17.96.84 -j ACCEPT
  39. -A ALTECNETCARD -d 187.17.96.84 -j ACCEPT
  40. #-A ALTECNETCARD -s 72.232.181.75 -j ACCEPT
  41. #-A ALTECNETCARD -d 72.232.181.75 -j ACCEPT
  42. #-A ALTECNETCARD -s 72.232.38.195 -j ACCEPT
  43. #-A ALTECNETCARD -d 72.232.38.195 -j ACCEPT
  44. # Bloqueia o resto
  45. -A ALTECNETCARD -j DROP
  46. #############################################################
  47. ### Final das configuracoes para o AltecnetCard na filter ###
  48. #############################################################
  49. #
  50. COMMIT
  51. *nat
  52. :PREROUTING ACCEPT [0:0]
  53. :POSTROUTING ACCEPT [0:0]
  54. :OUTPUT ACCEPT [0:0]
  55. -A POSTROUTING -o eth0 -j MASQUERADE
  56.  
  57. ##########################################################################################################################################
  58. ## Com essas regras habilitadas as maquinas que se conectam a eth1 que recebem a faixa de ip 10.172.13.x passam direto para a internet ##
  59. ## O certo seria ser redirecionado para a pagina do apache2 login1.altecnologic.com.br ##
  60. ##
  61. ## Sem as regras abaixo os clientges são redirecionados para o apache2 mas o squid pára de funcionar ##
  62. ##########################################################################################################################################
  63. -A PREROUTING -i eth1 -s 10.172.13.111 -p tcp --dport 80 -j REDIRECT --to-port 3128
  64. -A PREROUTING -s 10.172.13.111 -p tcp --dport 3128 -d 187.17.96.84 -j ACCEPT
  65.  
  66.  
  67. #
  68. ##################################################################
  69. ### Inicio das configuracoes para o AltecnetCard na tabela nat ###
  70. ##################################################################
  71. #
  72. # Cria a chain ALTECNETCARD na tabela nat
  73. -N ALTECNETCARD
  74. #
  75. # Redireciona o resto da PREROUTING (trafego sainte) para ALTECNETCARD
  76. -A PREROUTING -i eth1 -j ALTECNETCARD
  77. # Permite acesso livre ao login.altecnetcard.com.br
  78. -A ALTECNETCARD -d 187.17.96.84 -j ACCEPT
  79. # Captura pacotes DNS e HTTP
  80. -A ALTECNETCARD -p tcp -m multiport --dports 53,80 -j REDIRECT
  81. -A ALTECNETCARD -p udp -m multiport --dports 53,80 -j REDIRECT
  82. #-A ALTECNETCARD -p tcp --dport 3128 -j REDIRECT --to 80
  83. #################################################################
  84. ### Final das configuracoes para o AltecnetCard na tabela nat ###
  85. #################################################################
  86. #
  87. COMMIT
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement