urgente iptables+squid

Discussion in 'Zona Linux' started by agnar, Jan 30, 2011.

  1. agnar

    agnar Usuario Nuevo nvl. 1
    6/41

    Joined:
    Jan 21, 2008
    Messages:
    74
    Likes Received:
    0
    cabros, tengo un problema mayusculo, estoy tratando de armar un iptables para un servidor proxi con squid y me arroja error en cualquier regla que ponga, desde hacer el flush para adelante >.<

    les muestro el scrip que estoy probando en este momento

    #!/bin/sh


    ## FLUSH de reglas
    iptables -F
    iptables -X
    iptables -Z
    iptables -t nat -F

    ## Establecemos politica por defecto
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -t nat -P PREROUTING ACCEPT
    iptables -t nat -P POSTROUTING ACCEPT

    ## Empezamos a filtrar

    # El localhost se deja (por ejemplo conexiones locales a mysql)
    /sbin/iptables -A INPUT -i lo -j ACCEPT

    # A nuestra IP le dejamos todo
    iptables -A INPUT -s 195.65.34.234 -j ACCEPT

    # A un colega le dejamos entrar al mysql para que mantenga la BBDD
    iptables -A INPUT -s 231.45.134.23 -p tcp --dport 3306 -j ACCEPT

    # A un diseñador le dejamos usar el FTP
    iptables -A INPUT -s 80.37.45.194 -p tcp -dport 20:21 -j ACCEPT

    # El puerto 80 de www debe estar abierto, es un servidor web.
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT

    # Y el resto, lo cerramos
    iptables -A INPUT -p tcp --dport 20:21 -j DROP
    iptables -A INPUT -p tcp --dport 3306 -j DROP
    iptables -A INPUT -p tcp --dport 22 -j DROP
    iptables -A INPUT -p tcp --dport 10000 -j DROP

    echo " OK . Verifique que lo que se aplica con: iptables -L -n"

    # Fin del script