Hola,
A ver si alguien me puede hechar una mano con esto, que algo hago mal y tiendo a bloquear todo.
Quiero bloquear todas las conexiones entrantes, excepto el puerto 80, 22 y alguno mas.
Gracias por adelantado
| ||||
Si no tienes experiencia con iptables empieza por un front-end de iptables denominado firestarter para poder configurar iptables de manera sencilla y sin complicaciones. Saludos
__________________ “Los soñadores no existen, se lo dice un soñador que ha tenido el privilegio de ver realidades que ni siquiera fue capaz de soñar” |
| ||||
Por desgracia se trata de un servidor, que no tiene entorno grafico instalado. Normalmente uso firewalls externos, pero en este caso necesito configurar iptables por la linea de comandos. Gracias por la respuesta. Ya conocia firestarter, y la verdad es que se lo han currando muchisimo. |
| |||
no es necesario que tengas instalado un servidor gráfico en el servidor, puedes arrancar el frond-end remotamente!
__________________ Registered User Linux #385475 "Es mejor que te odien por quien eres a que te amen por quien no eres" |
| ||||
O instala Webmin y configura el firewall desde alli. Basicamente para cerrar todo lo entrante:
Código:
Para abrir puertos: iptables -P INPUT DROP
Código:
Saludos iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
__________________ ¡Volviendo a la programación! |
| ||||
Cita: Mmmmm, generalmente no recomiendo usar DROP. Me parece más sano usar REJECT, ya que así es mucho más fácil diagnosticar errores a futuro.
Iniciado por AleSanchez Basicamente para cerrar todo lo entrante:
Código:
iptables -P INPUT DROP
__________________ Christian González, "OCIOMax" http://chgonzalez.blogspot.com http://twitter.com/chgonzalez |