iptables accesos y denegar acceso

Pues vereis tengo un proyecto en el que solo me queda esta seccion/apartado por hacer y es configurar unas iptables, de las cuales no tengo ni idea, y podria repetir el grado por este tema. De las iptables se ha hablado poco y no llevabamos una gran base de antes apenas ni lo conociamos, asi que ahora me resulta complicado hacer unas cuantas reglas que para los que lleven usando linux un monton de tiempo, sera facilisimo

No pido que se me haga un trabajo, pero si alguien, una alma caritativa se digna a echarme una mano se lo agradecere.

Se hace en debian
• Red externa:
o Impedir tráfico con destino a la red interna
o Impedir tráfico con destino al servidor FTP (DMZ)
o Permitir tráfico desde la red externa al servidor web (DMZ)
o Traducir direcciones externas a internas en el acceso al servidor web

• Red interna:
o Permitir tráfico con destino al servidor web (DMZ) (ip servidor web 10.20.0.1)
o Permitir tráfico con destino al servidor FTP (DMZ) (ip servidor ftp 10.20.0.2)
o Permitir tráfico a la red externa
o Traducir direcciones internas a externas en el acceso al exterior

• Red DMZ:
o Impedir tráfico con destino a la red interna.

• localhost (Debian Router):
o Permitir conexión VPN desde un cliente al localhost

Red externa: 10.20.10.0/24
Red interna: 10.10.10.0/24
(mensaje borrado)
1 respuesta