Ok... vi ringrazio per i suggerimenti.
Ho letto e riletto un sacco di HOWTO sufirewall e iptables.
Conclusioni: Ho fatto un mio file con tutte le regole che potrebbero servirmi.
Risultato: Non funziona
A questo punto penso che non ho capito come funziona.
Vi posto il mio file
## Cancellazione delle regole esistenti
iptables -F
iptables -X
iptables -t nat -F
## Chiusura di tutti le porte
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
## Catene necessarie
#Catena Internet - LAN
iptables -N inetlan
#Catena LAN - Internet
iptables -N laninet
## Controllo il traffico tra le due schede di rete
iptables -A FORWARD -i eth1 -o eth0 -j inetlan
iptables -A FORWARD -i eth0 -o eth1 -j laninet
## Policy LAN -internet
# Controllo che venga accettato solo ciò che proviene dalla mia rete interna
iptables -A laninet -s ! 192.168.1.0/24 -j DROP
# Permetto la navigazione su internet
iptables -A laninet -p tcp -m multiport --sport 80,443 -d 192.168.1.0/24 -j ACCEPT
# Permetto di inviare e-mail (smtp)
iptables -A laninet -p tcp --sport 25 -d 192.168.1.0/24 - j ACCEPT
# Permetto di scaricare e-mail (pop3)
iptables -A laninet -p tcp --sport 110 -d 192.168.1.0/24 -j ACCEPT
# Permetto l'accesso dei pacchetti ottenuti da connessioni già stabilite e delle connessioni già esistenti
iptables -A laninet -m state --state ESTABLISHED,RELATED -j ACCEPT
# Resetta le connessione effettuate su porte chiuse
iptables -A laninet -p tcp -j REJECT --reject-with tcp-reset
## Policy Internet - LAN
# controllo che venga accettato solo ciò che arriva in risposta dalla mia rete interna
iptables -A inetlan -s ! eth1 -j DROP
# controllo che venga accettato solo ciò che non abbia come sorgente la rete interna
iptables -A inetlan -s 192.168.1.0/24 -j DROP
# Permetto l'accesso dei pacchetti ottenuti da connessioni già stabilite e delle connessioni già esistenti
iptables -A inetlan -m state --state ESTABLISHED,RELATED -j ACCEPT
# Resetta le risposte inviate su porte chiuse
iptables -A inetlan -p tcp -j REJECT --reject-with tcp-reset
## Plicy Firewall - Firewall
# Permette l'accesso tramite ssh limitando la frequenza
#iptables -A INPUT -p tcp --syn --dport ssh -j ACCEPT
#iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 23 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 23 -j ACCEPT
# Permetto il ping
iptables -A INPUT -i eth1 -p icmp --icmp-type 0 -j ACCEPT
iptables -A INPUT -i eth1 -p icmp --icmp-type 3 -j ACCEPT
iptables -A INPUT -i eth1 -p icmp --icmp-type 11 -j ACCEPT
# Permetto l'accesso dei pacchetti ottenuti da connessioni già stabilite e delle connessioni già esistenti
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Resetta le risposte inviate su porte chiuse
iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset
# Abilita il DHCP
iptables -A INPUT -p udp --sport 67 --dport 68 -j ACCEPT
# DHCPd - abilitare in presenza di DHCP interno
iptables -A INPUT -i eth1 -p tcp --sport 68 --dport 67 -j ACCEPT
iptables -A INPUT -i eth1 -p udp --sport 68 --dport 67 -j ACCEPT
## NAT
# Mascheramento della rete LAN
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE
Mi dovrebbe permettere il collegamento tramite DHCP e non lo fa
Dovrei riuscire a connetermi tramite putty al firewall ma mi sbatte fuori.
Dove sto sbagliando?????
Grazie mille a tutti
Anna