Re: cortar conexiones establecidas con iptables
El Jueves, 7 de Septiembre de 2006 23:56, Roberto Pereyra escribió:
> Hola
>
> ¿Alguien sabe como cortar en un firewall con iptables las conexiones
> establecidas ?
>
> Yo quiero a determinada hora cambiar las reglas del firewall, pero
> cuando lo hago las conexiones establecidas anteriormente mantienen las
> conexiones.
No es tan sencillo, las conexiones se mantienen en el caso de que tus nuevas
reglas también incluyan algo así:
-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
Se me ocurre que podrías vaciar el archivo que contiene precisamente las
conexiones (espero no equivocarme):
echo "" > /proc/net/cat ip_conntrack
--
Iñaki
Reply to: