[OT] eliminar regla DROP en iptables
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Buenos días a todos
Lo primero perdón por el OT, he estado mirando por internet y en
diferentes manuales ( soy un neófito con iptables) pero no doy con ello.
Quiero eliminar una regla (DROP) pero no doy con la linea correcta.
Esta regla se creo a través de "Frontend" en el cual no encuentro esa
regla ( juraría que no esta).
Esta es la regla:
root@proxycorreo:~# iptables -L -n | grep 3128
DROP tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:3128
root@proxycorreo:~# iptables --list | grep 3128
DROP tcp -- anywhere anywhere state NEW
tcp dpt:3128
Y asi es como intento eliminarla:
root@proxycorreo:~# iptables -D INPUT -s 0.0.0.0 -p tcp --dport 3128 -j DROP
iptables: Bad rule (does a matching rule exist in that chain?)
root@proxycorreo:~# iptables -D INPUT -s 0.0.0.0/0 -p tcp --dport 3128
- -j DROP
Me cree una regla la cual borro correctamente, pero se que estoy
metiendo la pata en la que quiero eliminar y no doy con ello.
# La creo
root@proxycorreo:~# iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
# Compruebo como esta
root@proxycorreo:~# iptables -L -n | grep 3128
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:3128
DROP tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:3128
root@proxycorreo:~# iptables --list | grep 3128
ACCEPT tcp -- anywhere anywhere tcp dpt:3128
DROP tcp -- anywhere anywhere state NEW
tcp dpt:3128
# La elimino con la misma orden que la cree cambiando el "-A" por "-D"
root@proxycorreo:~# iptables -D INPUT -p tcp --dport 3128 -j ACCEPT
# Compruebo como esta
root@proxycorreo:~# iptables --list | grep 3128
DROP tcp -- anywhere anywhere state NEW
tcp dpt:3128
root@proxycorreo:~# iptables -L -n | grep 3128
DROP tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:3128
Bueno, muchas gracias por adelantado, aunque solo sea por leerme XD
Saludetes
- --
"Si los tontos volaran, el cielo se oscurecería"
No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iQEcBAEBAgAGBQJM0qPEAAoJEOWNzQnqy+fzdgQH/AiFKwylwkBWZoqS1B+A6iMO
F9bSdWdi/RolFIWIDIf9AGiWahEzFp31XBiYlOdfq6grli/FBUsmOwSGbuUI11TR
onIj9n4DfJGVDyLry95fghBr5OH8kQxArnQu+Vf1PEzxcutGJOwcBoH+PKNYKXam
X66o63Jt+ewIvmyJ4f2K4ENZwx4xDAnJLjUxWM/bxdphoCTI0ySyXtpeQsowXX+s
qN8GlCj19VD3HVxNPX3W+OSBfMxnJe3cOK5oHU+Y1ipe65MSY2ZyqyIdeg36n5my
ud6ic9Sq8LjVbvya8s0NrO9fzsazOph19m4XouPDmcipYQRTZezggLAM65CEX8c=
=/xsD
-----END PGP SIGNATURE-----
Reply to: