[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: problema con iptables



Hola a todos, no estoy seguro, pero creo que esta regla no hay que ponerla por que creo que con esta regla te pueden usurpar la IP, permitiendo el localhost creo que alcanza. (Igual no estoy seguro, asi que alguien con mas experiencia, tal vez nos saque de la duda)
> > iptables -A INPUT -s mi_ip -j ACCEPT

Saludos.


On Sat, 18 Oct 2003 15:39:56 +0200
Manwe Sulimo <manwe@euskalnet.net> wrote:

> no se mucho, pero me da que te falta aceptar las respuestas a conexiones establecidas
> 
> no puedes ni recibir la respuesta de una web porque solo puesdes recibir cosas por el puerto 4000
> 
> Busca una segunda opinion porque te digo que no estoy muy seguro pero mira esta linea:
> 
> 
> iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -p tcp -j ACCEPT
> 
> 
> 
> 
> 
> On Sat, 18 Oct 2003 15:28:16 +0200
> SoTaNeZ <sotanez@telefonica.net> wrote:
> 
> > Saludos.
> > Tengo el kernel 2.6.0-test5 con el iptables activado.
> > El problema es que aplicando el script que os voy a pasar a continuacion no puedo hacer nada, ni navegar ni bajar correo y no se que es lo que falla. Además, despues de aplicar el script incluso haciendo iptables -F sigo sin poder usar internet, y tengo que reiniciar. El script es este:
> > 
> > #!/bin/sh
> > 
> > echo APLICANDO REGLAS DE IPTABLES
> > 
> > ##FLUSH de reglas
> > iptables -F
> > iptables -X
> > iptables -Z
> > 
> > #Politicas por defecto
> > iptables -P INPUT DROP #restringir conexiones entrada
> > iptables -P OUTPUT ACCEPT #aceptar salidas
> > 
> > #Aceptamos localhost
> > iptables -A INPUT -s localhost -j ACCEPT
> > 
> > #Aceptamos a nuestra ip
> > iptables -A INPUT -s mi_ip -j ACCEPT
> > 
> > #Puerto xmule abierto (4000)
> > iptables -A INPUT -p tcp --dport 4000 -j ACCEPT
> > 
> > Gracias y un saludo.
> > 
> > 
> > -- 
> > To UNSUBSCRIBE, email to debian-user-spanish-request@lists.debian.org
> > with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
> > 
> 



Reply to: