Viernes 18 de Mayo de 2012
Búsqueda personalizada

Iptables

Iptables - Acciones

Tutoriales - Unix/Linux
Índice de artículos
Iptables
Las Tablas
Comandos de Iptables
Acciones
Modelo de Cadena de Reglas
Permitir sesiones establecidas
Bloquear trafico
Editar iptables
Enmascaramiento IP
Herramientas
Todas las páginas

Y finalmente, las ACCIONES que estarán siempre al final de cada regla que determinará que hacer con los paquetes afectados. Si no se especifica ninguna acción, se ejecutará la opción por defecto que cada cadena tiene asignada. Las acciones serïan:




ACCEPT--->    Paquete aceptado.



REJECT--->    Paquete rechazado. Se envía notificación a través del protocolo ICMP.



DROP--->    Paquete rechazado. Sin notificación



MASQUERADE--->Enmascaramiento de la dirección IP origen de forma dinámica.Esta acción es sólo válida en la tabla NAT en la cadena postrouting.



DNAT--->    Enmascaramiento de la dirección destino, muy conveniente para re-enrutado de paquetes.



SNAT--->    enmascaramiento de la IP origen de forma similar a masquerade, pero con IP fija.






Ya tenemos los componetes esenciales para formar las reglas que determinarán la aceptación o denegación de entrada y salida de paquetes de nuestra máquina, tanto a través de Internet,como de nuestra propia red doméstica.



Ahora veremos cómo se construyen las reglas y como hacer un script de shell en el que se van aplicando aquellas reglas que necesitemos.






MUY IMPORTANTE. Cuidado con el orden en el cual disponemos las reglas.

IPTABLES LEE DE MANERA SECUENCIAL LAS CADENAS DE REGLAS.

Es decir, comienza por la primera y verifica que se cumpla la condición y
la ejecuta sin verificar las siguientes.

Por consiguiente, si la primera regla en la tabla filter de la cadena
input es rechazar cualquier paquete,las siguientes reglas no serán verificadas,

y se rechazará cualquier paquete. 

 

 



 

adslmasbarato.com

www.adslmasbarato.com
Ateinco Informática

Nube de Tags

0      accept  accept      acciones  acción  aceptar  agrega  all   anterior  anteriores  any     any      archivos  asignado  aspecto  ayudarle  añadir  bloqueado  bloquear  bytes  cadena  cadenas  cambiar  chain  comandos  completa  comprobar  condición  conexiones  configuración  configurar  connection  contadores  crear  dado  defecto  dentro  describimos  destination  destino  dice  direcciones  dirección  dispositivo  dport  drop  eliminar  enmascaramiento  entrada  entrante  especifica  especificada  eth0  eth0eth1eth2  filter  filtrado  final  firewall  forma  forward  funcion  herramientas  icmp  importante  input  interfaz  internet  iptables  linea  linux  lista  local  loopback  lugar  manera  masquerade  modificación  muchas  máquina  máquinas  necesidad  ninguna  nombre  notificación  notrack  núcleo  número  objetivo  obtenemos  origen  originado  otra  output  paquete  paquetes  parámetros  pasarela  permitir  petición  podemos  podría  podríamos  policy  postrouting  potente  ppp0  predeterminada  prerouting  primera  privada  privadas  prot  protocolo  puedes  puerto  puertos  quitando  qué  registro  registros  regla  reglas  reject  retorno  salida  script  seguimiento  seleccionada  servidor  solución  source  state  sudo  tabla  tablas  target  tcp   telnet  tenemos  tiene  tipo  todas  tráfico  usado  usuario  vamos   sudo       órdenes  19216800