$IPTABLES -A FORWARD -p tcp -d www.sri.gob.ec --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d www.finanzas.gob.ec --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d www.compraspublicas.gob.ec --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d www.bce.fin.ec --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 186.5.42.17 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d www.bancodeloja.fin.ec --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 186.42.213.7 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 23.1.69.186 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d secure.shared.live.com --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d login.live.com --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 65.54.165.139 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 65.55.128.204 --dport 443 -j ACCEPT # Lineas para gmail # ---------------------------------------------------------------- $IPTABLES -A FORWARD -p tcp -m iprange --dst-range 72.14.204.10-72.14.204.190 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d mail.google.com --dport 443 -j ACCEPT # IP para chat de gmail # ---------------------------------------------------------------- #$IPTABLES -A FORWARD -p tcp -d 72.14.204.189 --dport 443 -j ACCEPT #$IPTABLES -A FORWARD -p tcp -d 72.14.204.105 --dport 443 -j ACCEPT # IPs con privilegio libre al puerto 443 # ---------------------------------------------------------------- $IPTABLES -A FORWARD -p tcp -m iprange --src-range 192.168.1.10-192.168.1.20 --dport 443 -j ACCEPT # ---------------------------------------------------------------- #$IPTABLES -A FORWARD -p tcp -d www.gmail.com --dport 443 -j ACCEPT #$IPTABLES -A FORWARD -p tcp -d www.google.com --dport 443 -j ACCEPT # Habilitando Yahoo # ---------------------------------------------------------------- $IPTABLES -A FORWARD -p tcp -d 69.147.112.160 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 69.147.76.31 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 209.191.92.114 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 209.170.118.56 --dport 443 -j ACCEPT #akamai deploy # ---------------------------------------------------------------- $IPTABLES -A FORWARD -p tcp -d 184.51.227.235 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 184.27.173.227 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 23.1.157.227 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 184.27.153.8 --dport 443 -j ACCEPT #twitter $IPTABLES -A FORWARD -p tcp -d 199.59.149.230 --dport 443 -j ACCEPT $IPTABLES -A FORWARD -p tcp -d 199.59.148.20 --dport 443 -j ACCEPT # Bloqueando puertos seguros HTTPS $IPTABLES -A FORWARD -p tcp --dport 443 -j DROP $IPTABLES -A FORWARD -p tcp --dport 9666 -j DROP