Postado originalmente por
lucianogf
cara...
o pssgyn tem uma certa razão...
mas discordo em alguns termos...
tipo.. o mcyberx não é novato no fórum, dah pra perceber que ele jah participou de alguns fóruns por aqui...
e sobre vc dar dicas pensando q isto servirá para usuários burlarem o firewall tbm vale...
mas veja bem... se o usuário burlou o firewall, descubra como ele fez isso, e aperfeiçoe seu firewall, garanto q ele ficará mais seguro...
agora respondendo a pergunta do mcyberx...
estas são as portas de entrada, e sobre as portas de saída???
e tipo... vc pode tbm fazer o seguinte, soh pra reduzir regras...
iptables -A PREROUTING -p tcp --dport 4661-4662 -j DNAT --to 10.0.0.6:4661-4662
iptables -A PREROUTING -p udp --dport 4671-4672 -j DNAT --to 10.0.0.6:4671-4672
* Sabendo como liberar podemos encontrar meios de bloquear.