Linux - dudas con iptables

 
Vista:

dudas con iptables

Publicado por Miguel (2 intervenciones) el 19/01/2006 10:58:50
Hay una serie de operaciones con iptables que no se realizar y me gustaria haber si me pueden hechar una mano, gracias


Sólo nos podamos conectar al puerto 22 del router desde cualquier PC de la Red A.

Realizar consultas DNS al puerto 53 (UDP) sólo aquellas que vengan del nuestras redes A y B.

Sólo permita a los equipos de la red B realizar peticiones de transferencias de zona. Que impida la conexión al resto de puertos del router de selección.

Que permita acceso desde el router de selección al puerto 53 (dns) del servidor 172.25.40.81, mediante UDP

Que permita las peticiones HTTP provenientes de las redes A y B y que vayan dirigidas a cualquier equipo del laboratorio de prácticas (se debe realizar NAT)

Que acepte las peticiones HTTP (puerto 80) que tengan como origen cualquier PC del laboratorio y las reenvíe al equipo de la red A que dispone del servidor Apache (nat inverso)

Que deshabilite el resto del tráfico.

Que guarde logs del tráfico desechado.


thanks
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

RE:dudas con iptables

Publicado por n0str0m0 (1503 intervenciones) el 19/01/2006 12:15:00
No parecen dudas.... sino más bien que te hagamos una práctica.... pregunta dudas concretas, en plan: "si hago iptables -drop bla bla bla......"

Salu2
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:dudas con iptables

Publicado por neuralmancer (43 intervenciones) el 19/01/2006 16:22:28
aqui hay un manual que te hara mejor leerlo y cuando lo leas preguntale a n0str0m0.
esta en español

http://www.pello.info/filez/firewall/iptables.html

saludos
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar

RE:dudas con iptables

Publicado por Miguel (2 intervenciones) el 19/01/2006 16:41:07
gracias neuralmancer por el manual es el que yo encontre que he seguido pero hay cosas que todavia me plantean dudas


iptables -A INPUT -i eth0 -s 192.168.1.2/126 -p TCP --dport 22 -j ACCEPT


iptables -A FORWARD -s 192.168.1.2/126 -i eth1 -p tcp --dport 53 -j ACCEPT
iptables -A FORWARD -s 192.168.1.130/254 -i eth1 -p udp --dport 53 -j ACCEPT




iptables -A INPUT -p tcp --dport 1:1024
iptables -A OUTPUT -p udp --dport 1:1024

iptables -A INPUT -p tcp --dport 3306 -j DROP
iptables -A INPUT -p tcp --dport 10000 -j DROP
iptables -A INPUT -p udp --dport 10000 -j DROP


iptables -A INPUT -1 eth0 -s 172.25.40.81 -p TCP --dport 53 -j ACCEPT





iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP


iptables -A FORWARD -j LOG
##esto te muestra los log del fowar pero no se cual es la sintaxis que hay k poner en lugar de foward para que nos muestren lo que bloqueamos

me gustaria haber si me puedes explicar los comando de -p, -s, -i, -m; asi como lo de la NAT y Nat inverso y las transferencias de zona
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar