Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Sistemas operativos > Linux
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 30-06-2006
lafirma lafirma is offline
Miembro
 
Registrado: may 2003
Ubicación: Honduras
Posts: 159
Poder: 21
lafirma Va por buen camino
Firewall con IPTables

Quiero montar un pequeño firewall con Iptables, pero hay algunas cosillas que no logro entender.
tengo lo siguiente:
## FLUSH de reglas
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

## politicas por defecto
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -t nat -P PREROUTING DROP
iptables -t nat -P POSTROUTING DROP

Con lo anterior establezco todo en Drop, quiero todo denegado e ir abriendo solo lo que necesito. De esta forma abro el acceso a SSH desde una IP particular:
## Acceso SSH
iptables -A INPUT -s 192.68.100.101 -p TCP --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT

Pero el problema esta en que quiero compartir internet a algunas PCs que tengo (principalmente Windows), he estado investigando por internet y he encontrado que lo siguiente funciona:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
No se exactamente que es lo que hace esta instruccion, las reglas nat todavia no las entiendo muy bien.
Pero el asunto no termina alli, ya que quiero compartir internet sin restricciones a solo un par de IPs, y a las demas quiero que solo naveguen, o sea les dare acceso pero con restricciones.
Para las IPs sin restricciones tengo algo como esto:
iptables -A FORWARD -s 192.168.0.108 -j ACCEPT
Pero esto no funciona, alguien puede darme un poco de luz? no deberia esto funcionar y darle acceso sin restricciones a esa IP?

Como puedo implementar esto? cabe hacer notar que todo esta en drop y solo se abre lo que se necesita.
__________________
Saludos

Douglas Cruz
Responder Con Cita
  #2  
Antiguo 24-07-2006
Avatar de dayrontbs
dayrontbs dayrontbs is offline
Miembro
 
Registrado: jun 2006
Ubicación: Cuba
Posts: 22
Poder: 0
dayrontbs Va por buen camino
Mismo problema

Holaaaaa

Les cuento ke tengo un problema parecido, tengo en la empresa un proxy y lo que quiero es configurarlo para que mi makina navegue sin restrcciones con la conexion a internet compartida desde el proxy sin tener que pasar por el squid...


Cita:
Empezado por lafirma
Quiero montar un pequeño firewall con Iptables, pero hay algunas cosillas que no logro entender.
tengo lo siguiente:
## FLUSH de reglas
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

## politicas por defecto
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -t nat -P PREROUTING DROP
iptables -t nat -P POSTROUTING DROP

Con lo anterior establezco todo en Drop, quiero todo denegado e ir abriendo solo lo que necesito. De esta forma abro el acceso a SSH desde una IP particular:
## Acceso SSH
iptables -A INPUT -s 192.68.100.101 -p TCP --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --sport 22 -m state --state RELATED,ESTABLISHED -j ACCEPT

Pero el problema esta en que quiero compartir internet a algunas PCs que tengo (principalmente Windows), he estado investigando por internet y he encontrado que lo siguiente funciona:
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j MASQUERADE
No se exactamente que es lo que hace esta instruccion, las reglas nat todavia no las entiendo muy bien.
Pero el asunto no termina alli, ya que quiero compartir internet sin restricciones a solo un par de IPs, y a las demas quiero que solo naveguen, o sea les dare acceso pero con restricciones.
Para las IPs sin restricciones tengo algo como esto:
iptables -A FORWARD -s 192.168.0.108 -j ACCEPT
Pero esto no funciona, alguien puede darme un poco de luz? no deberia esto funcionar y darle acceso sin restricciones a esa IP?

Como puedo implementar esto? cabe hacer notar que todo esta en drop y solo se abre lo que se necesita.
__________________
Division Pagos Electronicos GCC
Responder Con Cita
  #3  
Antiguo 24-07-2006
Avatar de Casimiro Notevi
Casimiro Notevi Casimiro Notevi is offline
Moderador
 
Registrado: sep 2004
Ubicación: En algún lugar.
Posts: 32.039
Poder: 10
Casimiro Notevi Tiene un aura espectacularCasimiro Notevi Tiene un aura espectacular
Habéis echado un vistazo a este texto en bulma?, puede que os sirva
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Firewall Free torito Linux 3 15-11-2005 22:09:14
No puedo iniciar iptables rastafarey Linux 1 03-11-2004 12:02:57


La franja horaria es GMT +2. Ahora son las 13:14:17.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi