Amigos,
Minhas estações acessam a internet através do Squid, blz...!!!
Mas, preciso usar pop e smtp por iptables, mas minhas regras não funcionam !
Será que sou obrigado a colocar o ip do Proxy nas estações, como gateway default ??
Minhas regras estão certas ???
Quem souber...dá essa forçca aé !!
Valeu, Abutre
Seguem minhas regras...
eth0=10.70.2.14
eth1=200.200.xxx.xxx
#! /bin/sh
# description: Inicializacao do iptables
#
# chkconfig: 2345 80 30
# processname: iptables
# pidfile: /var/run/iptabless.pid
. /etc/rc.d/init.d/functions
. /etc/sysconfig/network
if [ ${NETWORKING} = "no" ]
then
exit 0
fi
case "$1" in
start)
gprintf "Iniciando o serviço de %s: " "IPtables"
echo
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/modprobe ip_tables
/sbin/modprobe iptable_nat
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
iptables -X
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.70.2.0/24 -p tcp --dport 25 -j ACCEPT
iptables -A FORWARD -s 10.70.2.0/24 -p tcp --dport 110 -j ACCEPT
# SSH
iptables -A INPUT -p tcp --syn -s 10.70.0.0/16 --destination-port 22 -j ACCEPT
# Squid
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to 3128
;;
stop)
gprintf "Parando o serviço de %s: " "IPtables"
echo
iptables --flush
;;
*)
gprintf "Uso: iptables (start|stop)"
echo
;;
esac
exit 0