Tengo un servidor con dos interfaces de red, eth0 que apunta a mi servidor padre, hacia el cual apunta mi proxy y del cual recibo y entrego el correo
Y eth1 interfas de red local
Mi script de Iptables quedaria asi: (Esto no esta en funsionamiento, quiero me ayuden a dejarlo listo) y asi poder hecharlo a andar sin dejar mi red sin conexion ejejeje
Código: Seleccionar todo
####
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
## CERRANDO TODO PARA LUEGO ABRIR
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
#ACEPTANDO lo
iptables -A INPUT -i lo -j ACCEPT
##ACEPTANDO CONEXIONES Y ABRIENDO PUERTOS
iptables -A INPUT -i eth1 -p tcp -m multiport--dport 80,443,53,3128 -j ACCEPT
iptables -A INPUT -i eth0 -p tcp -m multiport--dport 80,443,53,3128 -j ACCEPT
Y se que si sucediera el caso, pues viene de una sola IP que seria a quien entrego los correos