Galera sou novo na lista e no linux tb. Tenho experiencia com Solaris e FreeBSD. Estou tentando configurar uma maquina com 2 interfaces para atuar como Roteador/ Firewall e NAT.
No BSD eu usava o ipfw para filtragem de pacotes e NAT, e o routed para fazer o roteamento. Estou preocupado em relacao aos filtros de pacote. Ja li alguma coisa sobre ipchains e iptables, mas achei bem mais complicado do que o ipfw. Gostaria de deixar todas portas fechadas por padrao, e depois ir abrindo.
Algume pode me dar uma dica, de por exemplo como posso fazer as seguintes regras no linux:
ipfw add 00008 divert 8668 ip from any to any via fxp0
ipfw add 10052 allow tcp from any to any 22,80 out xmit fxp0
ipfw add 10053 allow tcp from any to any 22,80 in recv xl0
ipfw add 10050 allow tcp from any 22,80 to any in recv fxp0 established
ipfw add 10051 allow tcp from any 22,80 to any out xmit xl0 established
ipfw add 60005 deny log icmp from any to any
ipfw add 60012 deny log udp from any to any
ipfw add 60014 deny log tcp from any to any
Para o NAT funcionar eu inicio o daemon assim
natd -redirect_address 192.168.1.10 200.162.114.98 (daemon NAT)
Como faco no Linux?
Obrigado!