Pow, tu tah fechando o INPUT e pronto. Ae nao da mesmo...

  Por enquanto, faz uma regrinha assim...

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

  Depois cata o manual e da uma estudada sobre como vc pode aperfeicoar
isso usando conntrack.

  Outra coisa, sem ofensa, mas q coisa feia esse cross-posting. Ainda + p/
essa m*** da linux-br.

  Boa sorte, abraco...

  william

On Thu, 31 Jul 2003 [EMAIL PROTECTED] wrote:

>
> Ol�
>
> Salva lista...
>
> Fiz a regra abaixo em um servidor firewall para fazer nat para um servidor
> ftp...
>
> est� funcionando que � uma beleza...
>
> mas de dentro do servidor n�o consigo navegar.... para internet..
>
> algu�m pode ajudar?
>
> Obrigado!
>
>
>
> iptables -P INPUT DROP
> iptables -P OUTPUT ACCEPT
> iptables -P FORWARD DROP
> iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j
> ACCEPT
> iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT
> iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
> iptables -A FORWARD -j LOG
> iptables -A OUTPUT -o eth0 -j ACCEPT
> iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
> iptables -t nat -A PREROUTING -p tcp --dport 20 -d 200.x.x.x -j DNAT --to
> 192.168.x.x
> iptables -t nat -A POSTROUTING -p tcp --sport 20 -s 192.168.x.x -j SNAT --to
> 200.x.x.x
> iptables -t nat -A PREROUTING -p tcp --dport 21 -d 200.x.x.x -j DNAT --to
> 192.1668.x.x
> iptables -t nat -A POSTROUTING -p tcp --sport 21 -s 192.168.x.x -j SNAT --to
> 200.x.x.x
>
>
>
>
> _______________________________________________
> slack-users mailing list
> [EMAIL PROTECTED]
> http://www.linuxmag.com.br/mailman/listinfo/slack-users
>
_______________________________________________
slack-users mailing list
[EMAIL PROTECTED]
http://www.linuxmag.com.br/mailman/listinfo/slack-users

Responder a