Postado originalmente por
TheMage
Puxa,.. acho que vc liberou tudo quando pos -m state --state NEW -j ACCEPT
O firewall pra vc simplesmente navegar,.. vc tem que liberar, logico, a navegação, mas tem que liberar tmb resolução de nomes,...
Segue esse: (to fazendo agora,.. !! hehehe)
ipt=path/to/iptables
IFEXT=eth0; #Um modelo de interface externa, que sai para a internet
$ipt -P INPUT DROP
$ipt -P OUTPUT DROP
$ipt -P FORWARD DROP
$ipt -A INPUT -i lo -j ACCEPT
$ipt -A INPUT -m state --state ESTABELISHED,RELATED -i ${IFEXT} -j ACCEPT
$ipt -A OUTPUT -m state --state ESTABELISHED,RELATED -o ${IFEXT} -j ACCEPT
$ipt -A OUTPUT -m state --state NEW -o ${IFEXT} -p udp --dport 53 -j ACCEPT
$ipt -A OUTPUT -m state --state NEW -o ${IFEXT} -p tcp --dport 80 --syn -j ACCEPT
$ipt -A OUTPUT -m state --state NEW -o ${IFEXT} -p tcp --dport 443 --syn -j ACCEPT
heheheh,... Bem simplesinho,.. heheh,... gostei,.. !
esta eh uma boa pratica,... segue o modelo de melhor firewall,...