: 12 października 2015, 10:53
Firewall w tej chwili wygląda tak:
Schemat sieci :
Porty do streamowania na debianie odblokowane są na stałe jak widać w firewallu (8001) a zablokowane na routerze.
Otwieram je tylko na czas streamu i wtedy właśnie z automatu idzie od 2 do 3Mb/s na adres, który podałem wcześniej.
Kod: Zaznacz cały
# wlaczenie w kernelu forwardowania
echo 1 > /proc/sys/net/ipv4/ip_forward
# czyszczenie starych regul
iptables -F
iptables -X
iptables -t nat -X
iptables -t nat -F
iptables -t mangle -F
iptables -t mangle -X
# ustawienie domyslnej polityki
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -A INPUT -d 217.79.184.92 -j DROP
iptables -A OUTPUT -d 217.79.184.92 -j DROP
iptables -A INPUT -p tcp --destination-port 28960:28970 -j ACCEPT
iptables -A INPUT -p udp --destination-port 28960:28970 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 2192 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 9987 -j ACCEPT
iptables -A INPUT -p udp --destination-port 9987 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 20:21 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 49152:65534 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 10000 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 10011 -j ACCEPT
iptables -A INPUT -p TCP -s 192.168.1.0/24 --destination-port 139 -j ACCEPT
iptables -A INPUT -p UDP -s 192.168.1.0/24 --destination-port 137 -j ACCEPT
iptables -A INPUT -p UDP -s 192.168.1.0/24 --destination-port 138 -j ACCEPT
iptables -A INPUT -p TCP --destination-port 8888 -j ACCEPT
iptables -A INPUT -p UDP --destination-port 8888 -j ACCEPT
iptables -A INPUT -p UDP --destination-port 55 -j ACCEPT
iptables -A INPUT -p UDP --destination-port 8001 -j ACCEPT
iptables -A INPUT -p UDP --destination-port 55 -j ACCEPT
iptables -A INPUT -p UDP --destination-port 8001 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p tcp --destination-port 32400 -j ACCEPT
iptables -A INPUT -p udp --destination-port 32400 -j ACCEPT
iptables -A INPUT -s 178.180.0.0/16 -p udp -m udp --dport 28960 -j DROP
iptables -A INPUT -p udp -m udp --sport 4380 --dport 1025:65355 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 27000:27050 -j ACCEPT
iptables -A INPUT -p udp --destination-port 27000:27036 -j ACCEPT
iptables -A INPUT -p udp --destination-port 3478 -j ACCEPT
iptables -A INPUT -p udp --destination-port 4379 -j ACCEPT
iptables -A INPUT -p udp --destination-port 4380 -j ACCEPT
# utrzymanie polaczen nawiazanych
iptables -A INPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A FORWARD -j ACCEPT -m state --state ESTABLISHED,RELATED
iptables -A OUTPUT -j ACCEPT -m state --state ESTABLISHED,RELATED
Kod: Zaznacz cały
Internet-Debian-Router-Dekoder
Otwieram je tylko na czas streamu i wtedy właśnie z automatu idzie od 2 do 3Mb/s na adres, który podałem wcześniej.