IPTABLES: Guía rápida - Cómo lo pongo a andar
11 de Octubre de 2005
Seguridad informática
ALGUNAS ORDENES BASICAS:
EJEMPLO DE UNA REGLA
#Aceptar conexiones al puerto 80 (www) en la tarjeta eth0
iptables -A INPUT -i eth0 -s 0.0.0.0/0 -p TCP --dport www -j ACCEPT
Nomenclatura:
iptables: commando iptables
-A: append, añadir una regla. OJO, se añade al final!!
INPUT: estado del paquete (al entrar es input).
-i eth0: interfaz de red eth0
-s 0.0.0.0/0: dirección de acceso (cualquiera en este caso)
-p TCP: tipo de puerto
--dport: puerto de destino
-j ACCEPT: destino del paquete (se acepta, podrá ser DROP, LOG, REJECT, ... )
FLAGS MAS COMUNES:
-s : source address. Ej: -s 192.168.1.0/24
-d : destino. Ej: -d 84.56.73.3
-p : tipo de protocolo (TCP, UDP, ICMP). Ej: -p TCP
--sport : puerto de origen
--dport: puerto de destino
-i = -in-interface : el interfaz por el que se entra (eth0,eth1, ppp0, ... )
-o = --out-interface: el interfaz por el que se sale (eth0,eth1, ppp0, ... )
Notas:
-i se usa con reglas INPUT y FORWARD
-o se usa con reglas FORWARD y OUTPUT
Visto esto, y dado que tenemos multitud de conexiones, más aún si estamos ofreciendo servicios, deberemos introducir una multitud de comandos al iptables cada vez que arranque el núcleo, un trabajo ímprobo, de ahí que se opte por la automatización.
Por ello se crea un script, un simple archivo de texto, en el que ponemos todo lo que queramos que ejecute nuestro cortafuegos durante la carga del sistema, y programamos el Linux para que cargue el script durante arranque, olvidándonos de esta tarea tediosa.
- iptables -F : borrado de reglas
- iptables -L : listado de reglas que se están aplicando
- iptables -A : append, añadir regla
- iptables -D : borrar una regla
EJEMPLO DE UNA REGLA
#Aceptar conexiones al puerto 80 (www) en la tarjeta eth0
iptables -A INPUT -i eth0 -s 0.0.0.0/0 -p TCP --dport www -j ACCEPT
Nomenclatura:
iptables: commando iptables
-A: append, añadir una regla. OJO, se añade al final!!
INPUT: estado del paquete (al entrar es input).
-i eth0: interfaz de red eth0
-s 0.0.0.0/0: dirección de acceso (cualquiera en este caso)
-p TCP: tipo de puerto
--dport: puerto de destino
-j ACCEPT: destino del paquete (se acepta, podrá ser DROP, LOG, REJECT, ... )
FLAGS MAS COMUNES:
-s : source address. Ej: -s 192.168.1.0/24
-d : destino. Ej: -d 84.56.73.3
-p : tipo de protocolo (TCP, UDP, ICMP). Ej: -p TCP
--sport : puerto de origen
--dport: puerto de destino
-i = -in-interface : el interfaz por el que se entra (eth0,eth1, ppp0, ... )
-o = --out-interface: el interfaz por el que se sale (eth0,eth1, ppp0, ... )
Notas:
-i se usa con reglas INPUT y FORWARD
-o se usa con reglas FORWARD y OUTPUT
Visto esto, y dado que tenemos multitud de conexiones, más aún si estamos ofreciendo servicios, deberemos introducir una multitud de comandos al iptables cada vez que arranque el núcleo, un trabajo ímprobo, de ahí que se opte por la automatización.
Por ello se crea un script, un simple archivo de texto, en el que ponemos todo lo que queramos que ejecute nuestro cortafuegos durante la carga del sistema, y programamos el Linux para que cargue el script durante arranque, olvidándonos de esta tarea tediosa.
Valora este capítulo:
Autor y licencia de 'IPTABLES: Guía rápida - Cómo lo pongo a andar'
|
Opiniona sobre 'IPTABLES: Guía rápida - Cómo lo pongo a andar' (0)
Tu nombre debe tener tres caracteres como mínimo.
Es necesario que te des de alta con una cuenta de correo válida.
Es necesario que te des de alta con una cuenta de correo válida.
El contenido del título de tu opinión debe tener tres caracteres como mínimo.
Es obligatorio que selecciones una valoración del recurso.
El contenido del comentario de tu opinión debe tener tres caracteres como mínimo.
Opina sobre este monografía |
Wikis relacionados con 'IPTABLES: Guía rápida - Cómo lo pongo a andar'
Acabo de escribir este manual sobre cómo componer imágenes panorámicas con Hugin, para que sirva...
Más »
Es una lista de frases que contiene las más comunes y utilizadas. This is a...
Más »
Es uno de los mejores cortafuegos disponibles, incluyendo soluciones comerciales, y desde luego, la mejor...
Más »
La autora Yanitzia Canetti, nacida en Cuba en 1967 y residente en los Estados Unidos,...
Más »
Entre la diversidad y riqueza de la escritura de Cristina Peri Rossi, escritora uruguaya nacida...
Más »

