[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Script iptables con Firewall por defecto a DROP



El Thu, 12 Jun 2008 17:40:14 -0300
adriancito <adrianfranggi@gmail.com> escribió:

> Buenas lista.
> 
> Alguien tendrá algún ejemplo de un script de iptables donde tenga
> como política por defecto DROP y el mismo tenga varias interfaces (o
> segmentos)?
> 
> Muchas Gracias.
> 
> Saludos.
> 
> 

La configuración de un cortafuegos no es algo que valga para cualquier
otro sistema. Ejemplo: si ofreces servicios SMTP (correo-e) al mundo
mundial deberás tener el puerto 25 desbloqueado, en caso contrario
mejor lo bloqueas.

Lo primero que tienes que tener claro es qué servicios vas a prestar o
necesitar, lo segundo es saber qué puertos están involucrados en qué
interfaces, tal vez como se suceden las conexiones (digno de tenerse
en cuenta en el protocolo FTP) y, por último, conocer cómo traducir todo
esto al lenguaje de iptables.

Por la escasa información de tu correo no sé en qué estado te
encuentras. ¿Podrías ser más explícito?


Saludos

-- 
Manolo Díaz


Reply to: