› Foros › PC › Software libre
Escrito originalmente por quelcom
Esto de aceptar conexiones que vienen de dentro no lo acabo de entender. En teoria -i indica la interface y el '!' indica diferente, por lo que todo lo que no me venga de ppp lo acepto.
Segun esto solo con estar en una LAN este script no me serviria no?
O despues con el iptables -A block -j DROP todos los paquetes de la chain block que no cumplan condiciones anteriores se dropean como politica por defecto?
Bufff tengo un empache, haber si alguien me aclara las dos linias.
# iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT
# iptables -A block -j DROP
Nus vemos!
Escrito originalmente por jordigm
Como tendria que ser la regla si tenemos en cuenta que la IP interna de la LAN es 192.168.4.0/24
Esta linea no tiene mucho sentido si lo que quieres es solo un firewall, y si quieres hacer de router te faltaria activar el masquerading y el forwarding si no estan ya activados en el nucleo.
Ahora mismo tengo una regla que permite a un ordenador ver las paginas con puerto 443, pero lo que yo quiero es que TODOS los ordeandores puedan navegar tanto por las paginas de https 443, como por otras que usan el 444.
Como tendria que ser la regla si tenemos en cuenta que la IP interna de la LAN es 192.168.4.0/24
Escrito originalmente por Anjel
Hace mucho que no trasteo con iptables , pero esta orden te tendria que valer para lo que pides:
iptables -A FORWARD -s 192.168.4.0/24 -p tcp --dport 443:444 -j ACCEPT
Escrito originalmente por Anjel
No estoy seguro , prueba una cosa , las reglas donde pones por defecto DROP (#DENEGAMOS POR DEFECTO) quitalas del medio del firewall y ponlas al final del todo , que queden arriba siempre las de ACCEPT , es posible que no te funcione la regla porque esta debajo de la que deniega por defecto.
Ya sabes , las de ACCEPT arriba y las politicas por defecto en DROP abajo del todo del firewalll.
Si sigue sin funcionarte la regla que te he puesto despues de hacer esos cambios no se que puede ser , tendras que esperar a que algunos de los admins de linux que se pasan por aqui te ayuden.