Reglamento general de los foros   •   FAQ   •   Buscar en el foro •  Registrarse | Iniciar sesión 



Foros Linux » Administración del sistema » Seguridad


Nuevo tema Responder al tema
 [ 1 mensaje ] 
Patrocinadores

Autor
Buscar:
Mensaje

Desconectado
Forista Nuevo
Forista Nuevo

Registrado: Dom Ene 10, 2010 6:55 am
Mensajes: 16

Nota Publicado: Mié Feb 03, 2010 3:05 pm 
Arriba  
Buenas noches, pido consejo a la gente que sabe ya que yo estoy empezando en el mundo linux.
Estoy realizano y firewall personal y lo estoy probando en un entorno de pruebas con una maquina virtual vmware y 2 tarjetas de red(añadidas en vmware,virtuales vamos)
Mi firewall tiene que sacar la navegacion por una de ellas y el correo por la otra.
Si tengo una de las dos tarjetas desconectadas la funcionalidad de esa tarjeta va muy bien ahora si pongo las 2 tant solo funciona una tarjeta.No se si os ha pasado lo mismo, me ha comentado que es un problema de arp.
os dejo el codigo de iptables por si veis donde puede estar el fallo.muchas gracias y un saludo

#!/bin/bash
iptables -X && echo “Borrando reglas..”
iptables -Z && echo “Borrando contador tramas..”
iptables –F && echo “Borrando reglas usuario..”
iptables –t nat –F && echo “Haciendo nat..”

#Estas son las políticas en nuestro caso abrimos todo
Iptables –P OUTPUT ACCEPT && echo “ Aceptamos salida…”
Iptables –P INPUT ACCEPT && echo “ Aceptamos entrada…”
Iptables –P FORWARD DROP && echo “Denegamos reenvio…”

#Estas son las reglas de usuario
Iptables –A OUTPUT –o eth0 –d 0.0.0.0/0 –p tcp --dport 80 –j ACCEPT
Iptables –A INPUT –i eth0 –s 0.0.0.0/0 –p tcp - -sport 80 –j ACCEPT

Iptables –A OUTPUT –o eth0 -d 0.0.0.0/0 –p udp - -dport 53 –j ACCEPT
Iptables – A INPUT –I eth0 -s 0.0.0.0/0 –p udp - - dport 53 –j ACCEPT
Iptables –A OUTPUT –o eth3 –d 0.0.0.0/0 –p tcp - -dport 110 –j ACCEPT
iptables –A INPUT –i eth3 –s 0.0.0.0/0 –p tcp - -sport 110 –j ACCEPT

Iptables –A OUTPUT –o eth3 –d 0.0.0.0/0 –p tcp - -dport 25 –j ACCEPT
iptables –A INPUT –i eth3 –s 0.0.0.0/0 –p tcp - -sport 25 –j ACCEPT
Iptables –A OUTPUT –o eth3 -d 0.0.0.0/0 –p udp - -dport 53 –j ACCEPT
Iptables – A INPUT –i eth3 -s 0.0.0.0/0 –p udp - - dport 53 –j ACCEPT

Iptables –A OUTPUT –o eth0 –j DROP
iptables –A INPUT –o eth0 –j DROP
Iptables –A OUTPUT –o eth3 –j DROP
iptables –A INPUT –i eth0 –j DROP

 Perfil Email  
Mostrar mensajes previos:  Ordenar por  
 [ 1 mensaje ] 
Nuevo tema Responder al tema

Saltar a:  


¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 3 invitados

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group :: Style based on FI Subice by phpBBservice.nl :: Todos los horarios son UTC - 6 horas
Traducción al español por Huan Manwë
phpBB SEO