Foros del Web » Administración de Sistemas » Unix / Linux »

configuracion de iptables pone lento el servidor

Estas en el tema de configuracion de iptables pone lento el servidor en el foro de Unix / Linux en Foros del Web. Hola... Tengo un servidor al cual le tengo instalado centos 5.x. La idea es que ese servidor sirva para alojar una BD en mysql de ...
  #1 (permalink)  
Antiguo 10/12/2009, 11:48
 
Fecha de Ingreso: julio-2009
Mensajes: 84
Antigüedad: 14 años, 9 meses
Puntos: 1
Pregunta configuracion de iptables pone lento el servidor

Hola...

Tengo un servidor al cual le tengo instalado centos 5.x. La idea es que ese servidor sirva para alojar una BD en mysql de un aplicativo desarrollado en php y que va a estar en cada uno de los clientes. la idea es que desde el conec del php se conecte a la BD del servidor. Ahora bien por seguridad necesito configurar el firewall del servidor para que me habilite unicamente los puertos del mysql, http, samba y ssh y de resto tener todo bloqueado. Esto lo estoy haciendo con iptables. Lo primero que hice fue con una regla deshabilitar todos los servicios y luego comenzar a habilitar lo que necesito, aqui el ejemplo de como quedo el archivo de reglas de iptables:

Código:
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:mysql
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:netbios-ssn
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:microsoft-ds
ACCEPT     all  --  anywhere             anywhere
ACCEPT     icmp --  anywhere             anywhere

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
Hasta ahi todo bien me habilito unicamente lo que queria. El problema es que me pueso lento el servidor, es decir el tiempo de respuesta se incremento mucho, solo para conectarme por putty se demora mucho mas de 30 segundos cuando eso es de inmediato. Cacharreando me di cuenta que cuando quito esta parte

Chain INPUT (policy DROP)

el servidor me sigue respondiendo normalmente.

La pregunta es porque al colocar que la politica por defecto para las entradas sea DROP se pone lento el servidor y la otra seria de que otra forma podria bloquear todos los servicios?

Gracias por la ayuda que me puedan brindar.
  #2 (permalink)  
Antiguo 10/12/2009, 14:39
Avatar de ociomax
Colaborador
 
Fecha de Ingreso: mayo-2002
Ubicación: Temuco, Chile
Mensajes: 5.595
Antigüedad: 22 años
Puntos: 35
Respuesta: configuracion de iptables pone lento el servidor

¿Y por qué no usas la herramienta oficial de CentOS para configurar el firewall?
Código:
system-config-securitylevel
__________________
Christian González, "OCIOMax"
http://chgonzalez.blogspot.com
http://twitter.com/chgonzalez
  #3 (permalink)  
Antiguo 18/12/2009, 08:11
 
Fecha de Ingreso: julio-2009
Mensajes: 84
Antigüedad: 14 años, 9 meses
Puntos: 1
Respuesta: configuracion de iptables pone lento el servidor

Muchas gracias... instale ese paquete que me dijiste y puede configurar perfectamente el firewall sin que me bajara el rendimiento del servidor.

Gracias ociomax
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:08.