Amigo,
e qual seria o procedimento para eu liberar a passagem do trafego vindo da rede interna logo após a politica padrao?
Adicione a linha abaixo ao final do script, logo após liberar o tráfego da loopback:
iptables -A FORWARD -i eth1 -j ACCEPT
Olá colega zekkerj, fiz conforme vc mencionou, e funcionou corretamente ! Muito obrigado pela sua ajuda.
Um detalhe que tive que mudar para fazer funcionar após a mudança que realizei foi a seguinte:
-Eu tive que mudar a ordem de script das seguintes linhas:
#MANTER CONEXOES ESTABELICIDAS
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
**** Coloquei estas linhas ACIMA após o liberacao de acesso da passagem vindo da rede local, ou seja se eu deixasse estas linha antes de liberar a passagem de acesso a internet vindo da rele local, a internet nao funcionava.
###### Abaixo estão as mudanças com a internet funcionando corretamente após a mudança #######
INICIAR () {
#LIMPANDO REGRAS
LIMPAR
#DEFINE POLITICA PADRAO <<<<<<<<<<< ABAIXO ESTAO AS LINHAS QUE FALEI PRA VCS, SE DEIXAR COMENTADO AS 3 LINHAS A INTERNET PARA.......
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
#COMPARTILHA INTERNET
INTERNET
# LIBERANDO TRAFEGO NA INTERFACE LOOPBACK
iptables -A INPUT -i lo -j ACCEPT
# LIBERANDO TRAFEGO NA INTERFACE DE REDE LOCAL
iptables -A FORWARD -i eth1 -j ACCEPT
#MANTER CONEXOES ESTABELICIDAS
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
## Pelo menos foi isso que tive que realizar para ter exito , se alguem tiver alguma outra idéia favor nos avisar, obrigado.