Foros del Web » Administración de Sistemas » Unix / Linux »

iptables

Estas en el tema de iptables en el foro de Unix / Linux en Foros del Web. Hola, A ver si alguien me puede hechar una mano con esto, que algo hago mal y tiendo a bloquear todo. Quiero bloquear todas las ...
  #1 (permalink)  
Antiguo 14/06/2006, 12:58
Avatar de Tk421  
Fecha de Ingreso: agosto-2001
Ubicación: Australia
Mensajes: 384
Antigüedad: 22 años, 8 meses
Puntos: 0
iptables

Hola,

A ver si alguien me puede hechar una mano con esto, que algo hago mal y tiendo a bloquear todo.

Quiero bloquear todas las conexiones entrantes, excepto el puerto 80, 22 y alguno mas.

Gracias por adelantado
__________________
Tk421
Configuration management for Linux
  #2 (permalink)  
Antiguo 14/06/2006, 13:16
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 21 años, 9 meses
Puntos: 29
Si no tienes experiencia con iptables empieza por un front-end de iptables denominado firestarter para poder configurar iptables de manera sencilla y sin complicaciones.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #3 (permalink)  
Antiguo 14/06/2006, 14:36
Avatar de Tk421  
Fecha de Ingreso: agosto-2001
Ubicación: Australia
Mensajes: 384
Antigüedad: 22 años, 8 meses
Puntos: 0
Por desgracia se trata de un servidor, que no tiene entorno grafico instalado. Normalmente uso firewalls externos, pero en este caso necesito configurar iptables por la linea de comandos.

Gracias por la respuesta. Ya conocia firestarter, y la verdad es que se lo han currando muchisimo.
__________________
Tk421
Configuration management for Linux
  #4 (permalink)  
Antiguo 14/06/2006, 14:39
 
Fecha de Ingreso: mayo-2006
Mensajes: 97
Antigüedad: 18 años
Puntos: 0
no es necesario que tengas instalado un servidor gráfico en el servidor, puedes arrancar el frond-end remotamente!
__________________
Registered User Linux #385475
"Es mejor que te odien por quien eres a que te amen por quien no eres"
  #5 (permalink)  
Antiguo 14/06/2006, 21:18
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 8 meses
Puntos: 47
O instala Webmin y configura el firewall desde alli.
Basicamente para cerrar todo lo entrante:
Código:
iptables -P INPUT DROP
Para abrir puertos:
Código:
iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
Saludos
__________________
¡Volviendo a la programación!
  #6 (permalink)  
Antiguo 15/06/2006, 09:45
Avatar de ociomax
Colaborador
 
Fecha de Ingreso: mayo-2002
Ubicación: Temuco, Chile
Mensajes: 5.595
Antigüedad: 22 años
Puntos: 35
Cita:
Iniciado por AleSanchez
Basicamente para cerrar todo lo entrante:
Código:
iptables -P INPUT DROP
Mmmmm, generalmente no recomiendo usar DROP. Me parece más sano usar REJECT, ya que así es mucho más fácil diagnosticar errores a futuro.
__________________
Christian González, "OCIOMax"
http://chgonzalez.blogspot.com
http://twitter.com/chgonzalez
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:24.