Viernes 18 de Mayo de 2012
Búsqueda personalizada

Iptables

Iptables - Modelo de Cadena de Reglas

Tutoriales - Unix/Linux
Índice de artículos
Iptables
Las Tablas
Comandos de Iptables
Acciones
Modelo de Cadena de Reglas
Permitir sesiones establecidas
Bloquear trafico
Editar iptables
Enmascaramiento IP
Herramientas
Todas las páginas


La estructura o el esqueleto de una regla basicamente sería:

 

iptables --> -t -->tabla -->tipo_operación -->cadena -->regla_con_parámetros -->Acción


Explicamos por pasos agregando debajo valores reales:

iptables -t--> tabla--> tipo_operacion--> cadena--> regla_con_parámetros--> ACCION
iptables -t filter -A INPUT -p tcp -dport 23 -j DROP  


Ahora quitando espacios:

iptables -t filter -A INPUT -p tcp -dport 23 -j DROP

¿Qué nos dice esta cadena de reglas?

Que en la tabla filter, la cadena input filtra los paquetes con protocolo tcp que entran por el puerto 23 (puerto asignado a telnet) y éstos son rechazados (DROP) sin ninguna notificación.

Algunas consideraciones. De acuerdo con lo hemos comentado antes, podríamos escribir lo mismo de otra forma,por ej. quitando "-t filter", ya que es la tabla por defecto, además podemos cambiar el número de puerto por"telnet" que en realidad es su puerto asignado. Queda:

iptables -A INPUT -p tcp -dport telnet -j DROP

Si por el contrario, quisiéramos aceptar estos paquetes:

iptables -A INPUT -p tcp -dport telnet -j ACCEPT

O aceptamos tráfico http:

iptables -A INPUT -p tcp -dport http -j ACCEPT

donde también podemos especificar el interfaz de entrada (-i etho)

iptables -A INPUT -i eth0 -p tcp -dport http -j ACCEPT

también:

iptables -A INPUT -p tcp -dport 80 -j ACCEPT

Aplicando los conceptos anteriores:

 

sudo iptables -L 

se listan las actuales reglas en iptables. Si acabas de instalar un servidor, aun no tendrás normas, así que deberías ver:

Chain INPUT (policy ACCEPT) target     prot opt source               destination  Chain FORWARD (policy ACCEPT) target     prot opt source               destination  Chain OUTPUT (policy ACCEPT) target     prot opt source               destination 

 

 



 

adslmasbarato.com

www.adslmasbarato.com
Ateinco Informática

Nube de Tags

0      accept  accept      acciones  acción  aceptar  agrega  all   anterior  anteriores  any     any      archivos  asignado  aspecto  ayudarle  añadir  bloqueado  bloquear  bytes  cadena  cadenas  cambiar  chain  comandos  completa  comprobar  condición  conexiones  configuración  configurar  connection  contadores  crear  dado  defecto  dentro  describimos  destination  destino  dice  direcciones  dirección  dispositivo  dport  drop  eliminar  enmascaramiento  entrada  entrante  especifica  especificada  eth0  eth0eth1eth2  filter  filtrado  final  firewall  forma  forward  funcion  herramientas  icmp  importante  input  interfaz  internet  iptables  linea  linux  lista  local  loopback  lugar  manera  masquerade  modificación  muchas  máquina  máquinas  necesidad  ninguna  nombre  notificación  notrack  núcleo  número  objetivo  obtenemos  origen  originado  otra  output  paquete  paquetes  parámetros  pasarela  permitir  petición  podemos  podría  podríamos  policy  postrouting  potente  ppp0  predeterminada  prerouting  primera  privada  privadas  prot  protocolo  puedes  puerto  puertos  quitando  qué  registro  registros  regla  reglas  reject  retorno  salida  script  seguimiento  seleccionada  servidor  solución  source  state  sudo  tabla  tablas  target  tcp   telnet  tenemos  tiene  tipo  todas  tráfico  usado  usuario  vamos   sudo       órdenes  19216800