#iptables -L =>se retornar 3 destination está desativado, caso retorne 6 anywhere o firewall estará ativo.
#iptables -S => apaga todas as regras do firewall
BLOQUEANDO SITES
#iptables -A OUTPUT -d orkut.com -j DROP
Adicione ao rc.local Para fixá-lo na inialização.
COMPARTILHAR CONEXÃO
#modprobe iptable-nat
#echo 1 > /proc/sysnet/ipv4/ip-forward
#iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
obs.: eth1 é por exemplo a placa que esta configurada a internet, que seŕa o gateway dos outros micros.
kernel 2.6 use este 4° comando tambem:
#iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -m \ tcpmss --clamp -mss -to -p mtu
Nenhum comentário:
Postar um comentário