First page Back Continue Last page Overview Graphics

FireWalling

  • # Permitir que las conexiones establecidas/relacionadas funcionen (ex.FTP)
  • iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
  • # Permitimos acceso de las redes internas a Internet
  • $IPT -s 192.168.22.0/24 -d $IP -j ACCEPT
  • $IPT -s 192.168.21.0/24 -d $IP -j ACCEPT
  • $IPT -s $IP -d 192.168.22.0/24 -j ACCEPT
  • $IPT -s $IP -d 192.168.21.0/24 -j ACCEPT
  • # Permitimos tráfico ICMP
  • $IPT -p icmp -s $IP -j ACCEPT
  • $IPT -p icmp -d $IP -j ACCEPT
  • # Permitimos acceso a internet de los servidores
  • $IPT -s $IP -j ACCEPT
  • $IPT -p tcp -d $IP --dport 1024: ! --syn -j ACCEPT
  • $IPT -p udp -d $IP --dport 1024: -j ACCEPT
  • # Default policy: DROP!!!
  • $IPT -d $IP -j DROP
  • done

    Notes: