Foros del Web » Administración de Sistemas » Seguridad y redes » Administración de redes corporativas »

bloquear puertos a usuarios

Estas en el tema de bloquear puertos a usuarios en el foro de Administración de redes corporativas en Foros del Web. Estiamdos: Necesito bloquear el puerto 25 a todos mis usuarios que estan el la red, para ello tengo la siguiente regla iptables -A FORWARD -p ...
  #1 (permalink)  
Antiguo 11/05/2007, 14:33
 
Fecha de Ingreso: febrero-2002
Mensajes: 346
Antigüedad: 22 años, 2 meses
Puntos: 1
bloquear puertos a usuarios

Estiamdos:

Necesito bloquear el puerto 25 a todos mis usuarios que estan el la red, para ello tengo la siguiente regla

iptables -A FORWARD -p tcp -m tcp -i eth1 -o eth0 --dport 25 -j DROP

Pero esta regla me mata esta los servidores, ya que, est el mismo segmento
10.10.1.0/24.

Mi consulta es que debo hacer para dejar pasar a o los servidores de correo, que estan en el mismo segmento de red.

Desde ya muy agradecido.

Atte
RIdes
  #2 (permalink)  
Antiguo 12/05/2007, 03:32
 
Fecha de Ingreso: enero-2007
Mensajes: 40
Antigüedad: 17 años, 3 meses
Puntos: 0
Re: bloquear puertos a usuarios

Buenas,

No se como tendrás la red y demás pero comentarte que si esos servidores de correo son frontend yo los pondría en otra red en una DMZ. De todas maneras suponiendo que el firewall que usas funciona de forma similar a el resto puedes negar todo el tráfico por el puerto 25 como bien has hecho y luego poner una excepción permitiendo el tráfico por el puerto 25 a determinados equipos.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:08.