plop
Abaixo vamos criar 10 regras básicas para o iptables, inclusive o compartilhamento da internet. Fora os para abrir portas específicas. Não seria muito prático ficar digitando tudo isso cada vez que precisar reiniciar o micro. Para automatizar isso, basta colar todos os comandos dentro de um arquivo de texto e salvar dento das seguinte pasta. Você pode salválo como por exemplo: /usr/local/bin/com o nome de meu_firewall
Criando o script de compartilhamento da internet em 3 passos
Script para inicializar o firewall e criar as regras para compartilhar a internet. ..........................1
Parte 1 – criar o arquivo de configuração do firewall.............................................................1
Parte 2 – Dar permissão de execução do arquivo de script. ...................................................2
Parte 3 – Usar um arquivo de inicialização do sistema para chamar o arquivo meu_firewall no boot. ................................................................................................................................2
Parte 1 – criar o arquivo de configuração do firewall.
Para entrar na pasta
Digite: cd /usr/local/bin
Para criar o arquivo em branco
Digite: pico meu_firewall
As linhas de compartilhamento da conexão não conflitam com as regras de firewall que vimos anteriormente, você deve apenas ter o cuidado de colocálas no inicio da seqüência.
Neste caso nosso script completo ficaria assim:
#!/bin/sh
echo “Ativando o firewall”
# Carrega os módulos modprobe iptables modprobe iptable_nat
# Compartilha a conexão modprobe iptable_nat
iptables t nat A POSTROUTING o eth0 j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward
# protege contra pacotes danificados (usados em ataques DoS por exemplo) é: iptables A FORWARD m unclean j DROP
# Abre algumas portas (opcional) iptables A INPUT p tcp