[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Iptables... again



El Lunes, 17 de Abril de 2006 06:08, max escribió:
> /sbin/iptables -t filter -A OUTPUT -d 192.168.1.1 -p tcp --dport 22 -j
> ACCEPT Mi interprestación de esa regla es: Todo lo que salga del firewall
> (es decir de donde se este ejecutando esa regla) hacia la máquina
> 192.168.1.1 con protocolo TCP y destinado al puerto 22 (el puerto de
> SSH) aceptalo.

Creo que lo que te está fallando es porque no especificas la interfaz de 
salida (-i).

Además cuando usas políticas DROP, deberías indicar si se trata de 
comunicaciones nuevas o ya establecidas.

-m state --state NEW,ESTABLISHED,RELATED


-- 
Saludos.
Pablo
------------
Jabber: bruli(at)myjabber(to)net
Fingerprint: 944D 10DA 4C10 08D1 574D  4B48 3BC1 CEF7 F222 EB1D

Attachment: pgp5evpoQtuSE.pgp
Description: PGP signature


Reply to: