<div>Ola igor tenho isso em meu server ! Tem squid aqui tb !<br>&nbsp;</div>
<div>&nbsp;</div>
<div>Obrigado Igor !</div>
<div>&nbsp;</div>
<div><br>#!/bin/sh<br><br><br>case &quot;$1&quot; in start | restart | force-reload | reload)<br>echo<br>echo &quot; Firewall Starting ..... &quot;<br><br><br>#Protecao contra Syn-floods<br>iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT
<br><br>#Port scanners ocultos<br>iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST RST -m limit --limit 1/s -j ACCEPT<br><br>#Ping da morte<br>iptables -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
<br><br>#Protecao Contra IP Spoofing<br><br>#iptables -A INPUT -s <a href="http://10.0.0.0/8">10.0.0.0/8</a> -i eth0 -j DROP<br>#iptables -A INPUT -s <a href="http://172.16.0.0/16">172.16.0.0/16</a> -i eth0 -j DROP<br>#iptables -A INPUT -s 
<a href="http://192.168.1.1/24">192.168.1.1/24</a> -i eth0 -j DROP<br><br><br>#Log a portas proibidas e alguns backdoors<br><br>iptables -A INPUT -p tcp --dport 21&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: FTP&quot;<br>iptables -A INPUT -p udp --dport 21&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: FTP&quot;
<br>iptables -A INPUT -p tcp --dport 5042&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: Wincrash&quot;<br>iptables -A INPUT -p tcp --dport 12345 -j LOG --log-prefix &quot;Firewall: BackOrifice&quot;<br>iptables -A INPUT -p tcp --dport 12346 -j LOG --log-prefix &quot;Firewall: BackOrifice&quot;
<br>iptables -A INPUT -p tcp --dport 25&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: smtp&quot;<br>iptables -A INPUT -p tcp --dport 110&nbsp;&nbsp; -j LOG --log-prefix &quot;Firewall: pop3&quot;<br>iptables -A INPUT -p tcp --dport 22&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: ssh&quot;
<br>iptables -A INPUT -p udp --dport 25&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: smtp&quot;<br>iptables -A INPUT -p udp --dport 110&nbsp;&nbsp; -j LOG --log-prefix &quot;Firewall: pop3&quot;<br>iptables -A INPUT -p udp --dport 22&nbsp;&nbsp;&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: ssh&quot;
<br>iptables -A INPUT -p tcp --dport 3306&nbsp;&nbsp;-j LOG --log-prefix &quot;Firewall: TRAB-MYSQL&quot;</div>
<div>&nbsp;</div>
<div><font color="#ff0000">//Adcioneii essas linhas mas tb nao deu !</font><br><strong>iptables -A INPUT -p udp -m udp --dport 5060 -j ACCEPT <br>iptables -A INPUT -p udp -m udp --dport 10000:20000 -j ACCEPT</strong><br>
&nbsp;&nbsp;<br><br><br>#Mascaramento<br>iptables -t nat -F <br>iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128<br>iptables -t nat -A POSTROUTING -s <a href="http://192.168.1.1/24">192.168.1.1/24</a>
 -o ppp0 -j MASQUERADE<br><br>echo<br>echo &quot; Firewall started ..... &quot;<br>echo<br>;;<br><br>stop)<br><br><br>iptables -t nat -F<br><br><br>;;<br><br>*) echo &quot;Usage: $0 {start|stop|restart|reload|force-reload}&quot;
<br>exit 1<br>;;<br>esac<br><br>On 1/24/06, Igor Foggiatto &lt;<a href="mailto:igorvf@gmail.com">igorvf@gmail.com</a>&gt; wrote:<br>&gt; tem ...<br>&gt; se possivel teria como vc mostrar as regras de iptable para podermos verificar?
<br>&gt; <br>&gt; Em 24/01/06, Andrei Antoneli&lt;<a href="mailto:andreirp@gmail.com">andreirp@gmail.com</a>&gt; escreveu:<br>&gt; &gt; Ola Igor,<br>&gt; &gt;<br>&gt; &gt; entao onde esta o servidor asterisk tem um iptables fazendo nat, para
<br>&gt; &gt; as maquinas internas, e eh em uma dessas maquinas internas q estou<br>&gt; &gt; utilizando um dos aparelhos voip.<br>&gt; &gt;<br>&gt; &gt; Teria q acrescentar alguma outra regra com iptables. ??<br>&gt; &gt;
<br>&gt; &gt; obrigado<br>&gt; &gt;<br>&gt; &gt; On 1/24/06, Igor Foggiatto &lt;<a href="mailto:igorvf@gmail.com">igorvf@gmail.com</a>&gt; wrote:<br>&gt; &gt; &gt; por ele estar em faixas de IP diferentes acredito que tenha sido
<br>&gt; &gt; &gt; colocado um roteador para encaminhas os pacotes dos mesmos. nao existe<br>&gt; &gt; &gt; alguma refra de firewall impedindo trafego entre os servidores?<br>&gt; &gt; &gt;<br>&gt; &gt; &gt; 2006/1/24, Andrei Antoneli &lt;
<a href="mailto:andreirp@gmail.com">andreirp@gmail.com</a>&gt;:<br>&gt; &gt; &gt; &gt; Ola pessoal<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Tenho uma rede A com um servidor asterisk e um voip&nbsp;&nbsp;e uma em outro<br>&gt; &gt; &gt; &gt; local fisico B com um voip, ambas as redes estao atras de NAT e se
<br>&gt; &gt; &gt; &gt; autenticam no servidor asterisk.<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Fiz uma conf simples para testar o asterisk conforme abaixo.<br>&gt; &gt; &gt; &gt; Quando testei internamente a rede, ou seja fazendo as ligacoes com os
<br>&gt; &gt; &gt; &gt; dois voips na mesma rede q o servidor asterisk, funcionou tudo normal<br>&gt; &gt; &gt; &gt; !!<br>&gt; &gt; &gt; &gt; Agora quando tento fazer o servidor funcionar em redes diferentes. Diz<br>&gt; &gt; &gt; &gt; q nao eh possivel registar.
<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; o log aparece<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; 15:57:39 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user andrei)<br>&gt; &gt; &gt; &gt; 15:57:39 Check server details for that line
<br>&gt; &gt; &gt; &gt; 15:56:51 Attempting to register <a href="mailto:andrei@200.1.132.187">andrei@200.1.132.187</a><br>&gt; &gt; &gt; &gt; 15:57:39 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user andrei)
<br>&gt; &gt; &gt; &gt; 15:57:39 Check server details for that line<br>&gt; &gt; &gt; &gt; 16:02:23 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user andrei)<br>&gt; &gt; &gt; &gt; 16:02:23 Check server details for that line
<br>&gt; &gt; &gt; &gt; 16:07:13 Server <a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user andrei)<br>&gt; &gt; &gt; &gt; 16:07:13 Check server details for that line<br>&gt; &gt; &gt; &gt; 16:11:55 Server 
<a href="http://200.1.132.187">200.1.132.187</a> did not respond to register (user andrei)<br>&gt; &gt; &gt; &gt; 16:11:55 Check server details for that line<br>&gt; &gt; &gt; &gt; 16:14:11 Restarting the SIP Engine so settings take effect.
<br>&gt; &gt; &gt; &gt; 16:14:11 SIP Private IP is: <a href="http://192.168.1.216:5060">192.168.1.216:5060</a><br>&gt; &gt; &gt; &gt; 16:14:11 Unable to auto-detect public IP. Using private IP<br>&gt; &gt; &gt; &gt; 16:14:11 SIP Public IP is: 
<a href="http://192.168.1.216:5060">192.168.1.216:5060</a><br>&gt; &gt; &gt; &gt; 16:14:11 SIP Number: andrei@192.168.1.216:5060<br>&gt; &gt; &gt; &gt; 16:14:11 SIP Number: renato@192.168.1.216:5060<br>&gt; &gt; &gt; &gt; 16:14:11 Attempting to register 
<a href="mailto:sala-teste@200.1.132.187">sala-teste@200.1.132.187</a><br>&gt; &gt; &gt; &gt; 16:14:19 Initiated sip call to: 1235<br>&gt; &gt; &gt; &gt; 16:14:19 Unable to auto-detect public IP. Using private IP<br>&gt; &gt; &gt; &gt; 16:14:24 Error call attempt timed-out.
<br>&gt; &gt; &gt; &gt; 16:14:24 The server is not replying.<br>&gt; &gt; &gt; &gt; 16:14:24 Call has disconnected<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; sendo q possuo esses usuarios cadastrados
<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Alguem pode me ajudar ?<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Obrigado.<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; sip.conf<br>&gt; &gt; &gt; &gt;
<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; [general]<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; port = 5060<br>&gt; &gt; &gt; &gt; language=br<br>&gt; &gt; &gt; &gt; qualify=yes<br>&gt; &gt; &gt; &gt; disallow=all<br>
&gt; &gt; &gt; &gt; localnet=<a href="http://192.168.1.0/255.255.255.0">192.168.1.0/255.255.255.0</a><br>&gt; &gt; &gt; &gt; context=omicron<br>&gt; &gt; &gt; &gt; allow=alaw<br>&gt; &gt; &gt; &gt; allow=ulaw<br>&gt; &gt; &gt; &gt; NAT=yes
<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; [andrei]<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; type=friend<br>&gt; &gt; &gt; &gt; username= andrei<br>&gt; &gt; &gt; &gt; fromuser= andrei<br>&gt; &gt; &gt; &gt; secret=andrei
<br>&gt; &gt; &gt; &gt; host=dynamic<br>&gt; &gt; &gt; &gt; insecure=very<br>&gt; &gt; &gt; &gt; qualify=yes<br>&gt; &gt; &gt; &gt; disallow=all<br>&gt; &gt; &gt; &gt; allow=alaw<br>&gt; &gt; &gt; &gt; allow=ulaw<br>&gt; &gt; &gt; &gt;
<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; [sala_teste]<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; type=friend<br>&gt; &gt; &gt; &gt; username= sala_teste<br>&gt; &gt; &gt; &gt; fromuser= sata_Teste<br>&gt; &gt; &gt; &gt; secret= sala
<br>&gt; &gt; &gt; &gt; host=dynamic<br>&gt; &gt; &gt; &gt; insecure=very<br>&gt; &gt; &gt; &gt; qualify=yes<br>&gt; &gt; &gt; &gt; disallow=all<br>&gt; &gt; &gt; &gt; allow=ulaw<br>&gt; &gt; &gt; &gt; allow=alaw<br>&gt; &gt; &gt; &gt;
<br>&gt; &gt; &gt; &gt; extensions.conf<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; [general]<br>&gt; &gt; &gt; &gt; static=yes<br>&gt; &gt; &gt; &gt; writeprotect=no<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; [omicron]
<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; exten =&gt; 1234,1,Dial(SIP/andrei,10)<br>&gt; &gt; &gt; &gt; exten =&gt; 1234,2,Hangup()<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; exten =&gt; 4321,1, Dial(SIP/sala_teste,10)
<br>&gt; &gt; &gt; &gt; exten =&gt; 4321,2,Hangup()<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; --<br>&gt; &gt; &gt; &gt; Abraços
<br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; Ass: Andrei Antonelli<br>&gt; &gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; &gt; LIsta de discussões AsteriskBrasil.org<br>&gt; &gt; &gt; &gt; 
<a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; &gt; &gt; &gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil
</a><br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; &gt; Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br>&gt; &gt; &gt; &gt; <a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org
</a><br>&gt; &gt; &gt; &gt;<br>&gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; LIsta de discussões AsteriskBrasil.org<br>&gt; &gt; &gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">
AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; &gt; &gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt; &gt; &gt;
<br>&gt; &gt; &gt; _______________________________________________<br>&gt; &gt; &gt; Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br>&gt; &gt; &gt; <a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</a><br>&gt; &gt; &gt;
<br>&gt; &gt;<br>&gt; &gt;<br>&gt; &gt; --<br>&gt; &gt; Abraços<br>&gt; &gt;<br>&gt; &gt; Ass: Andrei Antonelli<br>&gt; &gt; _______________________________________________<br>&gt; &gt; LIsta de discussões AsteriskBrasil.org
<br>&gt; &gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; &gt; <a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil
</a><br>&gt; &gt;<br>&gt; &gt; _______________________________________________<br>&gt; &gt; Acesse o&nbsp;&nbsp;wiki AsteriskBrasil.org:<br>&gt; &gt; <a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</a><br>&gt; &gt;
<br>&gt; _______________________________________________<br>&gt; LIsta de discussões AsteriskBrasil.org<br>&gt; <a href="mailto:AsteriskBrasil@listas.asteriskbrasil.org">AsteriskBrasil@listas.asteriskbrasil.org</a><br>&gt; 
<a href="http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil">http://listas.asteriskbrasil.org/mailman/listinfo/asteriskbrasil</a><br>&gt; <br>&gt; _______________________________________________<br>&gt; Acesse o&nbsp;&nbsp;wiki 
AsteriskBrasil.org:<br>&gt; <a href="http://www.asteriskbrasil.org">http://www.asteriskbrasil.org</a><br>&gt; <br><br><br>-- <br>Abraços <br><br>Ass: Andrei Antonelli<br>&nbsp;</div>