Preguntas etiquetadas con iptables

17
iptables, orden de reglas: ¿lo entiendo bien?

Me gustaría configurar mi VPS de la forma en que SOLO acepta conexiones externas en el puerto 22 (donde escucha sshd) y solicitudes ICMP. Todo lo demás desde el exterior debe ser rechazado. Dentro del servidor, todo debería estar permitido. ¿Las siguientes reglas crean el comportamiento...

15
Iptables recarga / reinicia en Ubuntu 18.04

Tengo un problema con iptables en Ubuntu 18.04 antes que solía usar con Centos 7 y Red Hat y simplemente puedo reiniciar con systemctl restart iptables pero en Ubuntu no funciona. No pude encontrar iptable debajo de init.dninguno. ¿Alguien puede ayudarme? ¿Cómo puedo reiniciarlo o volver a...

13
Reenvío de tráfico entre 2 interfaces

Tengo 2 VLAN conectadas a un 'enrutador'. Todas las máquinas pueden hacer ping a otras máquinas dentro de su propia VLAN y el enrutador. El enrutador puede hacer ping a todas las máquinas. Estoy tratando de hacer que las máquinas hablen con otra VLAN a través del enrutador. En el enrutador, las...

13
UFW: ¿qué es exactamente?

¿Qué es el UFW? Se podría pensar que esta es una pregunta fácil, pero cuantas más fuentes leo, menos claro queda. El acrónimo explica Firewall sin complicaciones, como si ufw realmente implementara un firewall. Y, de hecho, en muchos lugares se conoce como firewall per se, como en este artículo...

12
UFW o IPTables en Ubuntu para OpenVPN?

Soy un novato en redes y Linux, y siempre me confundo sobre si debo usar UFW o IP Tables cuando restrinjo mi conexión a Internet para usar solo VPN. Mirando a mi alrededor, encuentro que hay personas que dicen que las tablas ip son mejores y personas que dicen que UFW es suficiente. Encontré esto...

10
Reemplazar las reglas de mi firewall

He tenido un script de inicio durante muchos años que configura iptables para mí y ha funcionado como un campeón hasta ahora. Después de actualizar de 10.04 a 12.04, comencé a tener problemas de firewall donde los conjuntos de reglas se estaban corrompiendo. Después de jugar un poco, descubrí que...

10
iptables-restore no puede cargar mis reglas

He estado buscando por algún tiempo, pero nada resuelve mi problema. Estoy configurando un servidor de correo, pero cuando escribo en iptables, aparece un error: iptables-restore: la línea 2 falló. Estoy tratando de usar los siguientes /etc/iptables.test.rules: # Allows SMTP access -A INPUT -p...

10
Bloquee China con iptables

Acabo de iniciar sesión en un servidor GitLab y noté que tenía 18.974 inicios de sesión fallidos desde la última vez que revisé el servidor, casi 5 días. Revisé los Ip y parece que casi todos eran de China e intentaron acceder con SSH y Brute Force. Comencé a bloquear algunos Ip, pero luego me di...

9
¿Cómo deshabilitar NAT para IPv6 (NAT66)?

El Ubuntu LTS actual no es compatible con tablas NAT para IPv6 (es decir, no hay ip6tables -t nat), y estoy de acuerdo con eso, de hecho, un entorno sin NAT es el "núcleo" de mis redes. Pero, el próximo Ubuntu LTS agregará soporte para tablas NAT IPv6 y, el problema es que tengo "órdenes" para no...