diumenge, 18 de juny del 2017

zentyal , després de reiniciar un servei executar regles post-iptables

per que una classe determinada tingui unes regles personalitzades en reiniciar el servei de firewall, d'aquesta manera permetem l'accés a steam d'aquesta aula, necessari per un projecte.

/etc/zentyal/hooks/firewall.postservice

#!/bin/bash
#iptables -t nat -I premodules 1 -s 10.1.6.0/24 -p tcp -m tcp --dport 80 -j ACCEPT
#https://support.steampowered.com/kb_article.php?ref=8571-GLVN-8711
#LOG TO STEAM
iptables -I FORWARD 1 -s 10.1.6.0/24 -p tcp --dport 27015:27030 -j ACCEPT
iptables -I FORWARD 1 -s 10.1.6.0/24 -p udp  --dport 27015:27030 -j ACCEPT
#STEAM CLIENT
iptables -I FORWARD 1 -s 10.1.6.0/24 -p tcp  --dport 27036:27037 -j ACCEPT
iptables -I FORWARD 1 -s 10.1.6.0/24 -p udp  --dport 27000:27036 -j ACCEPT
iptables -I FORWARD 1 -s 10.1.6.0/24 -p udp  --dport 4380 -j ACCEPT
#LITEN SERVERS
iptables -I FORWARD 1 -s 10.1.6.0/24 -p tcp  --dport 27015 -j ACCEPT
#STEAMWORK SP2P
iptables -I FORWARD 1 -s 10.1.6.0/24 -p udp  --dport 3478 -j ACCEPT
iptables -I FORWARD 1 -s 10.1.6.0/24 -p udp  --dport 4379:4380 -j ACCEPT