Foros del Web » Administración de Sistemas » Seguridad y redes »

Iptables

Estas en el tema de Iptables en el foro de Seguridad y redes en Foros del Web. Hola, tengo problemas con las iptables, tengo el siguiente script súper sencillo para hacer unas pruebas iniciales: #Instalando modulos de iptables #La primer linea recalcula ...
  #1 (permalink)  
Antiguo 10/12/2005, 00:04
 
Fecha de Ingreso: septiembre-2005
Mensajes: 141
Antigüedad: 18 años, 7 meses
Puntos: 0
Pregunta Iptables

Hola, tengo problemas con las iptables, tengo el siguiente script súper sencillo para hacer unas pruebas iniciales:

#Instalando modulos de iptables
#La primer linea recalcula dependecias entre modulos necesarios para hacer funcionar dispositivos
/sbin/depmod -a
/sbin/modprobe ip_tables
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat

#Activamos ip_forward
echo 1 > /proc/sys/net/ipv4/ip_forward

#Limpiamos las cadenas de las tablas
iptables -t filter --flush
iptables -t nat --flush
iptables -t mangle --flush

#Eliminamos las cadenas de las tablas
iptables -t filter --delete-chain
iptables -t nat --delete-chain
iptables -t mangle --delete-chain

#Política por defecto DENEGAR
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP
iptables -t nat -P PREROUTING DROP
iptables -t nat -P POSTROUTING DROP
iptables -t nat -P OUTPUT DROP

#Aceptar los pings
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type 0 -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type 8 -j ACCEPT
iptables -A FORWARD -p icmp --icmp-type 0 -j ACCEPT

En teoría acepta los pings, pero no hace nada, ya probé con otras reglas y no me acepta nada, en cambio si pongo la politca de aceptar todo e ir bloqueando si lo hace, el problema es que para mi evaluación necesito negar todo inicialmente.

No sé si se necesite configurar algo en especial para que funcione correctamente, ya he checado varias paginas, he copiado scripts que hay en internet y nada.

Agradeceria mucho cualquier tipo de ayuda que me pudieran brindar.
__________________
:ojotes: A n I t A :ojotes:
  #2 (permalink)  
Antiguo 10/12/2005, 08:06
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 21 años, 9 meses
Puntos: 29
TE dejo este link buenisimo para configurar iptables.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:30.