Ver Mensaje Individual
  #16 (permalink)  
Antiguo 20/06/2005, 12:36
Avatar de lord_zoo
lord_zoo
 
Fecha de Ingreso: febrero-2005
Ubicación: Buenos Aires
Mensajes: 104
Antigüedad: 19 años, 3 meses
Puntos: 2
Visto que al parecer no tenes el archivo /etc/sysconfig/iptables creado, probablemente lo tengas que crear.

Para hacerlo simple deberias hacer lo siguiente:

vi /etc/sysconfig/iptables

dentro del el deberias poner minimamente lo siguiente:

Código:
# vacio de reglas y a cero los contadores
/sbin/iptables -F
/sbin/iptables -X
/sbin/iptables -Z

# Permito conecciones loopback
/sbin/iptables -A INPUT -i lo -j ACCEPT

# Permito la entrada de peticiones al puerto 8000:8001
/sbin/iptables -A INPUT -i eth0 -p udp --dport 8000 -j ACCEPT

# Permito acceso a administracion remota de shoutchast por Inet
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 8001 -j ACCEPT
Esto no es ni mucho menos un firewall bien pulido ni que frene otros temas de seguridad., asi que no asumo ningun tipo de responsabilidad por lo que pase.
Queda en vos el averiguar que mas necesitas. Esto es solo para que puedas usar shoutcast expuesto a internet.

Ademas, me parecio perfecto lo que dijo koveart sobre no divulgar tus politicas de firewall, ya que cualquier ojo mal intencionado lo utilizaria en tu contra. (Aunque ahora mismo estoy pecando sobre eso, dandote estas politicas, pero por eso deberias por tu parte buscar cuales mas necesitas).

Desde ya, espero te ayude de alguna manera, eso si, por las dudas no utilices reglas de firewall en maquinas que no tienes acceso, ya que podria ser catastrofico el efecto.

Saludos.