Preguntas etiquetadas con iptables

26
iptables reenvío entre dos interfaces

Así que tengo una caja de Linux con dos interfaces inalámbricas, una es una estación y la otra un AP. wlan0 (estación): conectado a la conexión a internet wlan1 (AP): otros clientes se conectan a él. Me gustaría que los clientes conectados a wlan1 puedan acceder a internet en wlan0. Y me...

26
¿Cómo puedo bloquear todo el tráfico * excepto * Tor?

En un sistema Linux, ¿hay alguna manera de bloquear todo el tráfico entrante y saliente a menos que pase a través de la red Tor? Esto incluye cualquier forma de comunicación IP, no solo conexiones TCP. Por ejemplo, quiero que UDP esté completamente bloqueado ya que no puede pasar a través de Tor....

26
Permitir FTP con IPTables

Mi escenario actual implica permitir varias reglas, pero necesito que se pueda acceder a ftp desde cualquier lugar. El sistema operativo es Cent 5 y estoy usando VSFTPD. Parece que no puedo obtener la sintaxis correcta. Todas las demás reglas funcionan correctamente. ## Filter all previous...

26
iptables y puertos múltiples

Esto no funciona para mí: # iptables -A INPUT -p tcp --dports 110,143,993,995 -j ACCEPT iptables v1.4.7: unknown option `--dports' Try `iptables -h' or 'iptables --help' for more information. Sin embargo, en la página de manual, hay una opción --dports... ¿alguna

25
Permitir tráfico hacia / desde IP específica con iptables

Quiero permitir todo el tráfico a una IP específica, usando iptables. probado agregando líneas: /sbin/iptables -A INPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT /sbin/iptables -A OUTPUT -p tcp -s XXX.XXX.XXX.XXX -j ACCEPT ... pero aún no puede acceder a la IP remota (XXX.XXX.XXX.XXX). ¿algún...

25
¿Por qué sucede ICMP Redirect Host?

Estoy configurando un cuadro de Debian como un enrutador para 4 subredes. Para eso he definido 4 interfaces virtuales en la NIC donde está conectada la LAN ( eth1). eth1 Link encap:Ethernet HWaddr 94:0c:6d:82:0d:98 inet addr:10.1.1.1 Bcast:10.1.1.255 Mask:255.255.255.0 inet6 addr:...

25
Fail2ban jail.local vs jail.conf

¿El archivo jail.local actúa como una anulación de jail.conf o como un reemplazo de jail.conf? Cuando estaba aprendiendo acerca de Fail2Ban a través de tutoriales, la mayoría de ellos generalmente dicen copiar jail.conf a jail.local y hacer las modificaciones allí y algunos de ellos dicen que cree...

24
¿Traceroute utiliza UDP o ICMP o ambos?

Cuando hago un seguimiento en el dominio www.google.com desde mi computadora portátil, ¿estoy usando icmp o udp? Pensé que era icmp tipo 11, pero mientras buscaba algo más, encontré reglas donde se usaba icmp tipo 30 y vi reglas donde se usaba udp. ¿Alguien puede explicarme cómo funciona? Estoy...

24
¿Es suficiente agregar reglas de iptables sin reiniciar?

(Servidor Ubuntu) Estoy corriendo sudo iptables -A INPUT -s 127.0.0.1 -j ACCEPT sudo iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 4/sec -j ACCEPT y entonces sudo iptables-save Para obtener la función de las reglas de iptables, ¿es suficiente hacer solo el...

22
¿Cómo puedo bloquear todos menos tres puertos en Ubuntu?

¿Cómo puedo bloquear todos los puertos excepto 1962, 999, 12020? Un puerto para SSH y otros dos para una especie de script. Entonces, es necesario permitir la salida en estos puertos, ¿verdad? Mis iptables: # Generated by iptables-save v1.4.4 on Sat Feb 25 17:25:21 2012 *mangle :PREROUTING...

20
Gestión de iptables con ansible en un entorno inmenso

¿Cuál es la mejor manera de administrar iptables desde un punto y tener la capacidad de editar algo en el servidor local? Necesitamos agregar algunas reglas centralizadas en todos los servidores, pero tenemos servidores específicos con requisitos específicos que deberían tener su propio conjunto...