[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: cortar conexiones establecidas con iptables



El Viernes, 8 de Septiembre de 2006 00:42, manuel_nazar@fibertel.com.ar 
escribió:
> Roberto Pereyra escribió:
> > Hola
> >
> > ¿Alguien sabe como cortar en un firewall con iptables las conexiones
> > establecidas ?
> >
> > Yo quiero a determinada hora cambiar las reglas del firewall, pero
> > cuando lo hago las conexiones establecidas anteriormente mantienen las
> > conexiones.
> >
> > Gracias por cualquier ayuda.
> >
> > roberto
>
> creo (aunque no estoy seguro) que si bien la conexion se mantiene... al
> aplicar la nuevas reglas, los paquetes se dropearian (o la accion que
> sea)... asi que el efecto es el mismo...
>
> mhh.. no estoy seguro..

Él precisamente dice que las conexiones se mantienen, lo que significa que 
esas comunicaciones se siguen permitiendo (los paquetes se dejan pasar).

Esto tiene todo el sentido del mundo siempre que en las nuevas reglas no se 
haya denegado el paso a paquetes pertenecientes a conexiones ESTABLISHED.

Saludos.






-- 
Iñaki



Reply to: