skip to main | skip to sidebar

TRoncOBLog

Entradas Varias

Páginas

  • Página principal
  • Utilidades
  • San Vicente del Mar
  • EST

El Tiempo

meteo Orense

Horario, Calendario de Actividades y becas

  • Utilidades
  • dropbox friends
  • Webifi
  • Grupos 3cero
  • Becas

viernes, 29 de abril de 2011

Reducido de Firewalls

# trasparent DNS-CACHE on client and DMZ networks
${IPTABLES} -t nat -A PREROUTING -p tcp --destination-port 53 -j DNAT --to-destination 192.168.1.53
${IPTABLES} -t nat -A PREROUTING -p udp --destination-port 53 -j DNAT --to-destination 192.168.1.53

  • falta -s! 192.168.1.53, para que no se produzca el bucle de petición a internet.(host nuevo)
  • falta en todas las intrucciones -i pp0
  • Cuado hay un accept , se para el filtro.
#Permit all services on client network (except WWW).
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -p tcp --destination-port 80 -j DROP
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -p tcp --destination-port 443 -j DROP
${IPTABLES} -t filter -A INPUT -s 172.19.0.0/24 -j ACCEPT

  • Faltaria una regla antes de estas, para permitir la conexion a internt, porque en la web-cache no tiene internet:
  • iptables -t filter -A INPUT -s 172.13.0.2 /24 -- destination-port 80 -j ACCPET

#Nat Client Network
${IPTABLES} -t nat -A PREROUTING -s 172.19.0.0/24 -j MASQUERADE

  • Necesitas masquerade para que pueda salir a internet : SNAT
#Ensure responses from stablished connections and related communications
${IPTABLES} -t filter -A INPUT -m state – -state RELATED,STABLISHED -j ACCEPT
  • si el paquete tiene que ver con una conexion o con un paquete q ya pasó, lo dejas pasar a el también

#load required drivers for masquerading/connection tracking
$MODPROBE nf_conntrack_ftp
$MODPROBE nf_nat_ftp

  • hay q tener modulos especificos, hay q cargarlos..en general hay q hacer esto con STP
  • PAra saber q modulos de NAT tenemos : nf_contrack (tabulador)
Cuando paramos el firewall
  1. se vacian las tablas
  2. se ponen las policitcas por defecto
  3. se puede abreviar las ultimas 5 opciones de -t filter y -t nat
  4. elimiar los modulos
  5. el restart : $0->es el nombre del propio script ( paras y volver a arrancar)



(Iptables-save)--> vuelca tus tablas por salida estandar, todo tu firewalling y lo puedes guardar en n fichero. iptables-save > fichero
(iptables-restore)-->coje ese fichero y lo restaura
Publicado por Unknown el viernes, abril 29, 2011
Etiquetas: firewalls, script, SO

No hay comentarios:

Publicar un comentario

Entrada más reciente Entrada antigua Inicio
Suscribirse a: Enviar comentarios (Atom)

Servicios Server

Servidor 5920G
FTP 5920G
WC
Diagramas TAMI

8Tracks

mash-up remix rage from vatsalgandhi on 8tracks Radio.

Urbanos ourense




Mapa Flash MAPA DE RUTAS
DE URBANOS

s Cartelera

Ciudad

Horarios Renfe

Origen 
Destino
Dia Mes



Buscar todas las estaciones

Esei, Enlaces

  • micro RS232
  • Horas no presenciales
  • Web Uvigo antigua
  • Faitic
  • Uvigo
  • ESEI
  • Correo Ei.Uvigo
  • Software center

Enlaces flash y otros

  • Tronco Picasa
  • Delicious (Tronco)
  • Face your manga
  • Pelisyonkis
  • Monkey Kick off
  • Ronaldo 2 Real

TRONCOSTORE

  • EstafaViejas
  • TRONCOSTORE

Blogs

  • Sábias lunáticas
    Sabías que google te recuerda por donde has estado hoy, ayer, hace 3 meses...?
    Hace 12 años
  • Raigón de Cabra
    Vulnerabilidad grave en Java
    Hace 13 años
  • Ciclo Superior de Telecomunicacions e Informática
    Microsoft anuncia Office Web
    Hace 16 años
  • Página principal (Rincon de Ty-tsuky)

Etiquetas

AC1 (2) ACII (2) carteles (2) Codigos html (1) dialog (1) dinero (2) engienería de software (1) facil (2) firewalls (1) gold (2) gratis (2) Java (2) Juegos PSP (1) LINUX (2) love of lesbian (1) Megaupload (3) publicidad (2) redes (1) script (1) SO (11) test (1) Todo (7) Varios (3) Wifislax (1) xbox (2)

Relación Descargas

Manual Wep
TXT
Español

Afrosamurai [5/5]
Audio:Ingles
Sub:Español

Alias y binds de CS

Gana dinero leyendo Publicidad

Es Facil
Click por Ti
LeePubli.com
SumaClicks

Archivo del blog

Latitude

 

Streaming

Watch live video from ztronco on www.justin.tv

Busqueda de procesos

Buscador de procesos de Windows