quarta-feira, 23 de janeiro de 2013

Roteando interfaces de rede com iptables no Debian Linux

Este vídeo descreve como fazer roteamento com o firewall Iptables no Linux Debian, mas pode ser feito com outras distros também. comandos para este vídeo:
apt-get install pppoe* para instalar o serviço de pppoe
pppoeconf configuração do pppoe
marque a opção sim para todas as opções e no campo username coloque: username@userppp.com.br e dê enter, digite a senha do provedor e depois tudo sim e OK no final ifconfig para confirmar o IP do pppoe.
incluir configuração no arquivo interfaces:
vim /etc/network/interfaces
----------------------------------------­------------------
#interface eth0
auto eth0
iface eth0 inet static
adress 192.168.0.1
netmask 255.255.255.0
broadcast 192.168.0.255
# gateway 192.168.0.1 não usar
# dns-server 192.168.0.1 não usar
----------------------------------------­---------------

service networking restart para reiniciar as interfaces de rede.
ifconfig para confirmar a troca de IP.
configuração do /etc/rc.local

----------------------------------------­----------------------------------------­-----------
#!/bin/sh -e
# rc.local
#
# This script is executed at the end of each multiuser runlevel.
# Make sure that the script will "exit 0" on success or any other
# value on error.
#
# In order to enable or disable this script just change the execution
# bits.
#
# By default this script does nothing.
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
#echo 1 ^ (troca o simbolo ^ pela seta para a direita arrumar esta linha pois youtube não permite seta) /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -s 192.168.1.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
# adicionar portas e serviços:
#iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to-dest 192.168.0.3
#iptables -A FORWARD -p tcp -i ppp0 --dport 80 -d 192.168.0.3 -j ACCEPT
exit 0
----------------------------------------­----------------------------------------­---------------
para a rede local substitua ppp0 por eth0 ou qualquer placa que receba a internet.
boas configurações e até o próximo tutorial.

Nenhum comentário:

Postar um comentário