Foros del Web » Administración de Sistemas » Unix / Linux »

problema cerrando puertos iptables

Estas en el tema de problema cerrando puertos iptables en el foro de Unix / Linux en Foros del Web. Holas : Revisando encontre esto : http://www.linuxparatodos.com/linux/...-servicios.php Necesito cerrar los puertos del 1000 al 5000 para lo cual le estoy dando lo siguiente: Cita: /sbin/iptables ...
  #1 (permalink)  
Antiguo 30/01/2003, 14:10
Avatar de ko^ke  
Fecha de Ingreso: septiembre-2001
Ubicación: México D.F.
Mensajes: 364
Antigüedad: 22 años, 7 meses
Puntos: 1
problema cerrando puertos iptables

Holas :

Revisando encontre esto :

http://www.linuxparatodos.com/linux/...-servicios.php

Necesito cerrar los puertos del 1000 al 5000 para lo cual le estoy dando lo siguiente:

Cita:
/sbin/iptables -A FORWARD -p tcp --dport 1000:5000 -j REJECT
Y no hace nada, alguna idea? ademas necesito dejar abierto el puerto 1863.

Un saludo,
Ko^ke
__________________
Aquí va la firma...
  #2 (permalink)  
Antiguo 30/01/2003, 18:16
Avatar de Energy  
Fecha de Ingreso: abril-2002
Ubicación: Juangriego, Margarita
Mensajes: 468
Antigüedad: 22 años
Puntos: 0
tu alli estas diciendo que no aceptar forward , deberia ser algo asi komo
iptables -A INPUT -p tcp --dport 1000:5000 -j REJECT
iptables -A INPUT -p tcp --dport 1000:5000 -j DROP

Alguna de las dos te puede servir , si quieres cerrar quiza tambien
iptables -A OUTPUT -p tcp --dport 1000:5000 -j DROP

pero es un rango de puertos muy amplio para bloquearlo creo yo
__________________
Gabriel Ferragut
Energy Systems
Linux Registered User Nº #292911
  #3 (permalink)  
Antiguo 31/01/2003, 11:38
Avatar de ko^ke  
Fecha de Ingreso: septiembre-2001
Ubicación: México D.F.
Mensajes: 364
Antigüedad: 22 años, 7 meses
Puntos: 1
Energy:

Gracias, lo voy probar, lo del rango tan amplio es que por que revisando los logs de mi proxy vi que el programa p2p que utilizan mis usuarios de la red utiliza ese rango tan amplio, sin embargo ahora tengo que ver la forma de no interferir con el puerto 1863 del MSN que como politica tiene que estar disponible, en fin nuevamente GRACIAS!!!!

Un saludo,

ko^ke
__________________
Aquí va la firma...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:03.