IPTABLES
1) Lista todas as regras existentes na tabela filter. iptables -t filter -L
2) Apaga todas as regras sem alterar a política da tabela nat. iptables -t nat -F
3) Estabelece uma política de proibição passagem de pacotes entre sub-redes. iptables -t filter -P FORWARD DROP
4) Todos os pacotes oriundos do localhost gerados pelo Firewall devem ser aceito. iptables -t filter -A OUTPUT -s localhost -j ACCEPT
5) Todos os pacotes oriundos da sub-rede 192.168.1.0/24 destinados ao firewall deve ser aceito. iptables -t filter -A INPUT -s 192.168.1.0/24 -j ACCEPT
6) Os pacotes oriundos da sub-rede 10.0.0.0 (máscara 255.0.0.0) e destinados aos hosts cujos endereços IP respondem pelo nome www.playboy.com.br deverão ser descartados. iptables -t filter -A FORWARD -s 10.0.0.0/8 -d www.playboy.com.br -j DROP
7) Os pacotes oriundos da sub-rede 10.0.0.0 (máscara 255.0.0.0) e destinados aos hosts cujos endereços IP respondem pelo nome www.playboy.com.br deverão ser descartados. Deverá ser enviado um ICMP avisando à origem. iptables -t filter -A FORWARD -s 10.0.0.0/8 -d www.playboy.com.br -j REJECT
8) Os pacotes destinados à sub-rede 172.16.0.0 (máscara 255.255.0.0) e oriundos dos hosts cujos endereços IP respondem pelo nome www.msn.com deverão ser descartados. iptables -t filter -A FORWARD -d 172.16.0.0 -s www.msn.com -j DROP
9) Os pacotes oriundos da sub-rede 200.221.20.0 (máscara 255.255.255.0) e destinados a qualquer lugar deverão ser descartados. iptables -A FORWARD -s 200.221.20.0 -d 0/0 -j DROP
10) Os pacotes icmp oriundos do host 10.0.0.5 e destinados a qualquer lugar deverão ser aceitos. iptables -A FORWARD -p icmp -s 10.0.0.5 -d 0/0 -j ACCEPT iptables -A FORWARD -p icmp -s 10.0.0.5 -j ACCEPT
11) Os pacotes que entrarem pela interface eth0 com destino a sub-rede 192.168.0.0/24 serão aceitos. iptables -A FORWARD -i eth0 -d 192.168.0.0/24 -j ACCEPT
12) Os pacotes que entrarem por qualquer interface,