RE: [OT] eliminar regla DROP en iptables
Hola
Primero tienes que conocer en qué línea esta
iptables -nL INPUT --line-number
de acuerdo a eso ya puedes eliminarlo
iptables -D INPUT 4
Saludos
Darkmull
-----Mensaje original-----
De: jmramirez [mailto:mas_ke_na@hotmail.com]
Enviado el: jueves, 04 de noviembre de 2010 07:15 a.m.
Para: debian-user-spanish@lists.debian.org
CC: Lista Debian
Asunto: [OT] eliminar regla DROP en iptables
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Buenos días a todos
Lo primero perdón por el OT, he estado mirando por internet y en
diferentes manuales ( soy un neófito con iptables) pero no doy con ello.
Quiero eliminar una regla (DROP) pero no doy con la linea correcta.
Esta regla se creo a través de "Frontend" en el cual no encuentro esa regla
( juraría que no esta).
Esta es la regla:
root@proxycorreo:~# iptables -L -n | grep 3128
DROP tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:3128
root@proxycorreo:~# iptables --list | grep 3128
DROP tcp -- anywhere anywhere state NEW
tcp dpt:3128
Y asi es como intento eliminarla:
root@proxycorreo:~# iptables -D INPUT -s 0.0.0.0 -p tcp --dport 3128 -j DROP
iptables: Bad rule (does a matching rule exist in that chain?)
root@proxycorreo:~# iptables -D INPUT -s 0.0.0.0/0 -p tcp --dport 3128
- -j DROP
Me cree una regla la cual borro correctamente, pero se que estoy metiendo la
pata en la que quiero eliminar y no doy con ello.
# La creo
root@proxycorreo:~# iptables -A INPUT -p tcp --dport 3128 -j ACCEPT
# Compruebo como esta
root@proxycorreo:~# iptables -L -n | grep 3128
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:3128
DROP tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:3128
root@proxycorreo:~# iptables --list | grep 3128
ACCEPT tcp -- anywhere anywhere tcp dpt:3128
DROP tcp -- anywhere anywhere state NEW
tcp dpt:3128
# La elimino con la misma orden que la cree cambiando el "-A" por "-D"
root@proxycorreo:~# iptables -D INPUT -p tcp --dport 3128 -j ACCEPT
# Compruebo como esta
root@proxycorreo:~# iptables --list | grep 3128
DROP tcp -- anywhere anywhere state NEW
tcp dpt:3128
root@proxycorreo:~# iptables -L -n | grep 3128
DROP tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:3128
Bueno, muchas gracias por adelantado, aunque solo sea por leerme XD
Saludetes
- --
"Si los tontos volaran, el cielo se oscurecería"
No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iQEcBAEBAgAGBQJM0qPEAAoJEOWNzQnqy+fzdgQH/AiFKwylwkBWZoqS1B+A6iMO
F9bSdWdi/RolFIWIDIf9AGiWahEzFp31XBiYlOdfq6grli/FBUsmOwSGbuUI11TR
onIj9n4DfJGVDyLry95fghBr5OH8kQxArnQu+Vf1PEzxcutGJOwcBoH+PKNYKXam
X66o63Jt+ewIvmyJ4f2K4ENZwx4xDAnJLjUxWM/bxdphoCTI0ySyXtpeQsowXX+s
qN8GlCj19VD3HVxNPX3W+OSBfMxnJe3cOK5oHU+Y1ipe65MSY2ZyqyIdeg36n5my
ud6ic9Sq8LjVbvya8s0NrO9fzsazOph19m4XouPDmcipYQRTZezggLAM65CEX8c=
=/xsD
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact
listmaster@lists.debian.org
Archive:
[🔎] BLU0-SMTP2114C8D223A0A43BACB568DB14B0@phx.gbl">http://lists.debian.org/[🔎] BLU0-SMTP2114C8D223A0A43BACB568DB14B0@phx.gbl
__________ Información de ESET NOD32 Antivirus, versión de la base de firmas
de virus 5590 (20101104) __________
ESET NOD32 Antivirus ha comprobado este mensaje.
http://www.eset.com
Reply to: