Foros del Web » Administración de Sistemas » Unix / Linux »

Regla de IPTABLES

Estas en el tema de Regla de IPTABLES en el foro de Unix / Linux en Foros del Web. Hola amigos, necesito me apoyen, es que tengo lo siguiente necesito que mi red LAN pueda hacer FTP a cualquier direccion de internet, ya puse ...
  #1 (permalink)  
Antiguo 26/04/2006, 12:12
Avatar de grovervas
Usuario no validado
 
Fecha de Ingreso: junio-2002
Ubicación: Perú
Mensajes: 306
Antigüedad: 21 años, 10 meses
Puntos: 0
Pregunta Regla de IPTABLES

Hola amigos, necesito me apoyen, es que tengo lo siguiente necesito que mi red LAN pueda hacer FTP a cualquier direccion de internet, ya puse esta regla:

iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE

Pero con esta regla lo que consigo es que todos puedan aceder a todos lados, web, ftp, mirc y cualquier cosa, pero yo solo quiero FTP, espero me apoyen gracias amigos.
  #2 (permalink)  
Antiguo 26/04/2006, 12:16
Avatar de Koveart
Colaborador
 
Fecha de Ingreso: julio-2002
Ubicación: Colombia
Mensajes: 4.407
Antigüedad: 21 años, 9 meses
Puntos: 29
Tienes que especificar el puerto de ftp, o sea el 21, para lo cual no recuerdo como se hace, pero en el man de iptables o en cualquier tutorial debe aparecer.

Saludos
__________________
“Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar”
  #3 (permalink)  
Antiguo 26/04/2006, 12:20
Avatar de grovervas
Usuario no validado
 
Fecha de Ingreso: junio-2002
Ubicación: Perú
Mensajes: 306
Antigüedad: 21 años, 10 meses
Puntos: 0
Si pero en que parte de la regla aplico el puerto, porque estuve probando y nada.
  #4 (permalink)  
Antiguo 26/04/2006, 13:20
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Esa regla tiene que quedar asi para que se realize el reenvio de paquetes.
Antes de esa, tenes que agregar:

Código:
iptables -t nat -A POSTROUTING -p tcp -m tcp --dport 22 -j DROP
Despues adaptala a tu red y necesidades si queres ponerle algo mas.
Saludos.
__________________
¡Volviendo a la programación!
  #5 (permalink)  
Antiguo 27/04/2006, 08:03
Avatar de Hijacker  
Fecha de Ingreso: abril-2006
Mensajes: 341
Antigüedad: 18 años
Puntos: 0
Si no me equivoco con FTP necesitas abrir más de un puerto, el tcp 21 y el tcp 20 para poder establecer el canal de control, luego hay el ftp pasivo en el que creo que necesitas abrir puertos del 3000 mil y pico o algo así, no se si es el ftp activo o el pasivo, jeje.

Lo digo por que yo tengo como regla predeterminada el DROP y para abrir puertos de ftp yo abrí el 20 y 21.

Salu2
  #6 (permalink)  
Antiguo 27/04/2006, 12:43
Avatar de AleSanchez
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: Buenos Aires, Argentina
Mensajes: 3.692
Antigüedad: 19 años, 7 meses
Puntos: 47
Ah, me equivoque al leer.
Yo lo que puse es para que NO puedan usar FTP y puedan usar el resto.
Como esta accediendo hoy en dia a internet esa red?

El ftp pasivo puede usar cualquier puerto, segun este configurado en el servidor al que se este conectando. Que yo sepa no hay un rango de puertos estandar para eso.
__________________
¡Volviendo a la programación!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 09:58.