[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: cortar conexiones establecidas con iptables



El Jueves, 7 de Septiembre de 2006 23:56, Roberto Pereyra escribió:
> Hola
>
> ¿Alguien sabe como cortar en un firewall con iptables las conexiones
> establecidas ?
>
> Yo quiero a determinada hora cambiar las reglas del firewall, pero
> cuando lo hago las conexiones establecidas anteriormente mantienen las
> conexiones.

No es tan sencillo, las conexiones se mantienen en el caso de que tus nuevas 
reglas también incluyan algo así:

  -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT

Se me ocurre que podrías vaciar el archivo que contiene precisamente las 
conexiones (espero no equivocarme):

  echo "" > /proc/net/cat ip_conntrack



-- 
Iñaki



Reply to: