[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptable redireccionar segun dominio



 --- Ricardo Frydman Eureka! <ricardoeureka@gmail.com>
escribió:

> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
> 
> Alfonso Pinto wrote:
> > 
> > Ya esta solucionado, como siempre el error era una
> > tontería.
> > 
> > Tengo la costumbre (buena o mala, no lo se) de
> cargar
> > estas reglas cuando empiezo a configurar el
> firewall:
> > 
> >                 iptables --insert FORWARD 1 -j
> DROP
> >                 iptables --insert INPUT 1 -j DROP
> >                 iptables --insert OUTPUT 1 -j DROP
> 
> Puedo preguntarte para que?

Si claro, jeje. Es una manía mia, por si en alguna
línea del script he metido la para y se cancela su
ejecución o hay algún error, me aseguro de que todo se
deniega. Asi no tengo ninguna ventana por la que se me
puedan meter mientras arreglo el script.

Puede parecer redundante, pero es que con los
firewalls soy un poco paranoico.

> 
> > y cuando he terminado de poner todas las reglas,
> las
> > elimino de la siguiente manera:
> > 
> >                 iptables -D INPUT 1
> >                 iptables -D FORWARD 1
> >                 iptables -D OUTPUT 1
> > 
> > Así que cuando en el scrip se ejecuta la regla
> > 
> > iptables -A OUTPUT -o $NIC_EXT -p tcp -d
> > ftp.rediris.es -j ACCEPT
> > 
> > en ese momento iptables intenta resolver la
> direccion,
> > pero como por las tres primeras reglas no puede,
> me
> > tiraba el siguiente error:
> > 
> > Iptables v1.2.11: host/network 'ftp.rediris.es'
> not
> > found.
> > 
> > Ese era mi maravilloso error, y lo que me ha
> costado
> > darme cuenta.
> Como lo solucionaste?
> 
> > 
> > Un saludo
> > 
> > 
> > 		
> > ______________________________________________ 
> > Renovamos el Correo Yahoo! 
> > Nuevos servicios, más seguridad 
> > http://correo.yahoo.es
> > 
> > 
> 
> 
> - --
> Ricardo A.Frydman
> Consultor en Tecnología Open Source - Administrador
> de Sistemas
> jabber: ricardoeureka@gmail.com -
> http://www.eureka-linux.com.ar
> SIP # 1-747-667-9534
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.1 (GNU/Linux)
> 
>
iD8DBQFDaLu0kw12RhFuGy4RAlzmAJ9MIJUpobecNAVvPs8thJP9RRL7CACfephV
> I1tBxYkwAREi+og+X8DD+z0=
> =DjBd
> -----END PGP SIGNATURE-----
> 
> 



		
______________________________________________ 
Renovamos el Correo Yahoo! 
Nuevos servicios, más seguridad 
http://correo.yahoo.es



Reply to: