First page Back Continue Last page Overview Graphics
FireWalling
# Permitir que las conexiones establecidas/relacionadas funcionen (ex.FTP)
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
# Permitimos acceso de las redes internas a Internet
$IPT -s 192.168.22.0/24 -d $IP -j ACCEPT
$IPT -s 192.168.21.0/24 -d $IP -j ACCEPT
$IPT -s $IP -d 192.168.22.0/24 -j ACCEPT
$IPT -s $IP -d 192.168.21.0/24 -j ACCEPT
# Permitimos tráfico ICMP
$IPT -p icmp -s $IP -j ACCEPT
$IPT -p icmp -d $IP -j ACCEPT
# Permitimos acceso a internet de los servidores
$IPT -s $IP -j ACCEPT
$IPT -p tcp -d $IP --dport 1024: ! --syn -j ACCEPT
$IPT -p udp -d $IP --dport 1024: -j ACCEPT
# Default policy: DROP!!!
$IPT -d $IP -j DROP
done
Notes: