[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: [OT] eliminar regla DROP en iptables



Hola

Primero tienes que conocer en qué línea esta

iptables -nL INPUT --line-number

de acuerdo a eso ya puedes eliminarlo

iptables -D INPUT 4

Saludos
Darkmull

-----Mensaje original-----
De: jmramirez [mailto:mas_ke_na@hotmail.com] 
Enviado el: jueves, 04 de noviembre de 2010 07:15 a.m.
Para: debian-user-spanish@lists.debian.org
CC: Lista Debian
Asunto: [OT] eliminar regla DROP en iptables

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Buenos días a todos

	Lo primero perdón por el OT, he estado mirando por internet y en
diferentes manuales ( soy un neófito con iptables) pero no doy con ello.

	Quiero eliminar una regla (DROP) pero no doy con la linea correcta.
Esta regla se creo a través de "Frontend" en el cual no encuentro esa regla
( juraría que no esta).

Esta es la regla:

root@proxycorreo:~# iptables -L -n | grep 3128
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW
tcp dpt:3128

root@proxycorreo:~# iptables --list | grep 3128
DROP       tcp  --  anywhere             anywhere            state NEW
tcp dpt:3128


Y asi es como intento eliminarla:

root@proxycorreo:~# iptables -D INPUT -s 0.0.0.0 -p tcp --dport 3128 -j DROP
iptables: Bad rule (does a matching rule exist in that chain?)

root@proxycorreo:~# iptables -D INPUT -s 0.0.0.0/0 -p tcp --dport 3128
- -j DROP


Me cree una regla la cual borro correctamente, pero se que estoy metiendo la
pata en la que quiero eliminar y no doy con ello.

# La creo
root@proxycorreo:~# iptables -A INPUT -p tcp --dport 3128 -j ACCEPT

# Compruebo como esta
root@proxycorreo:~# iptables -L -n | grep 3128
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:3128
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW
tcp dpt:3128

root@proxycorreo:~# iptables --list | grep 3128
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:3128
DROP       tcp  --  anywhere             anywhere            state NEW
tcp dpt:3128

# La elimino con la misma orden que la cree cambiando el "-A" por "-D"
root@proxycorreo:~# iptables -D INPUT -p tcp --dport 3128 -j ACCEPT

# Compruebo como esta
root@proxycorreo:~# iptables --list | grep 3128
DROP       tcp  --  anywhere             anywhere            state NEW
tcp dpt:3128
root@proxycorreo:~# iptables -L -n | grep 3128
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW
tcp dpt:3128


	Bueno, muchas gracias por adelantado, aunque solo sea por leerme XD

Saludetes
- --
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJM0qPEAAoJEOWNzQnqy+fzdgQH/AiFKwylwkBWZoqS1B+A6iMO
F9bSdWdi/RolFIWIDIf9AGiWahEzFp31XBiYlOdfq6grli/FBUsmOwSGbuUI11TR
onIj9n4DfJGVDyLry95fghBr5OH8kQxArnQu+Vf1PEzxcutGJOwcBoH+PKNYKXam
X66o63Jt+ewIvmyJ4f2K4ENZwx4xDAnJLjUxWM/bxdphoCTI0ySyXtpeQsowXX+s
qN8GlCj19VD3HVxNPX3W+OSBfMxnJe3cOK5oHU+Y1ipe65MSY2ZyqyIdeg36n5my
ud6ic9Sq8LjVbvya8s0NrO9fzsazOph19m4XouPDmcipYQRTZezggLAM65CEX8c=
=/xsD
-----END PGP SIGNATURE-----


--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
Archive:
[🔎] BLU0-SMTP2114C8D223A0A43BACB568DB14B0@phx.gbl">http://lists.debian.org/[🔎] BLU0-SMTP2114C8D223A0A43BACB568DB14B0@phx.gbl


__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 5590 (20101104) __________

ESET NOD32 Antivirus ha comprobado este mensaje.

http://www.eset.com




Reply to: