<br><br><div class="gmail_quote">El 11 de octubre de 2011 11:22, Benjamin A. Gomez Castillo {Soluciones integrales Tech} <span dir="ltr"><<a href="mailto:bgomez@solucionesintegralestech.com">bgomez@solucionesintegralestech.com</a>></span> escribió:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">si por favor, creo que la lista tiene bloqueados los adjuntos.<br>
<br>
<br>
saludos,<div class="im"><br>
<br>
On 10/11/2011 11:16 AM, Wilhelm Ricardo Santisteban wrote:<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
Pues ya te lo envie adjunto creo que no se fue o no paso. Te lo copio en el<br>
mensaje para que lo compares.<br>
<br>
El 11 de octubre de 2011 11:14, Benjamin A. Gomez Castillo {Soluciones<br>
integrales Tech}<<a href="mailto:bgomez@solucionesintegralestech.com" target="_blank">bgomez@<u></u>solucionesintegralestech.com</a>> escribió:<br>
<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
si gracias, si podes envierme un archivo, puedo compararlo y modificarlo.<br>
<br>
Saludos,<br>
<br>
<br>
On 10/11/2011 10:47 AM, Wilhelm Ricardo Santisteban wrote:<br>
<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
Te servira cambiar el archivo por uno nuevo ?<br>
<br>
Te adjunto uno.<br>
<br>
El 11 de octubre de 2011 10:26, Benjamin A. Gomez Castillo {Soluciones<br></div>
integrales Tech}<bgomez@**<a href="http://solucionesintegralestech.com" target="_blank">solucionesinteg<u></u>ralestech.com</a><<a href="mailto:bgomez@solucionesintegralestech.com" target="_blank">bgomez@<u></u>solucionesintegralestech.com</a>>><div class="im">
<br>
escribió:<br>
<br>
fijate que intente hacer esto, de hecho, antes de enviar el post, google<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
fue mi primer opcion, pero todos los ejemplos que probe no resultaron<br>
exitosos.<br>
<br>
<br>
<br>
<br>
On 10/11/2011 10:24 AM, Manuel Pinot wrote:<br>
<br>
</div><a href="http://pikt.org/pikt/samples/****iptables_reset_programs.cfg.****html" target="_blank">http://pikt.org/pikt/samples/*<u></u>***iptables_reset_programs.<u></u>cfg.****html</a><<a href="http://pikt.org/pikt/samples/**iptables_reset_programs.cfg.**html" target="_blank">http://pikt.org/<u></u>pikt/samples/**iptables_reset_<u></u>programs.cfg.**html</a>><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<<a href="http://pikt.org/pikt/**samples/iptables_reset_**programs.cfg.html" target="_blank">http://pikt.org/pikt/**<u></u>samples/iptables_reset_**<u></u>programs.cfg.html</a><<a href="http://pikt.org/pikt/samples/iptables_reset_programs.cfg.html" target="_blank">http://pikt.<u></u>org/pikt/samples/iptables_<u></u>reset_programs.cfg.html</a>>><div class="im">
<br>
<br>
<br>
<br>
!google reset iptables<br>
<br>
2011/10/11 Benjamin A. Gomez Castillo {Soluciones integrales Tech}<br></div>
<bgomez@**<u></u>solucionesintegrales**<a href="http://tech.com" target="_blank">tech.com</a><u></u><<a href="http://solucionesintegralestech.com/" target="_blank">http://<u></u>solucionesintegralestech.com/</a>><br>
<bgomez@**<a href="http://solucionesintegralestech.com" target="_blank">solucionesintegrales<u></u>tech.com</a><<a href="mailto:bgomez@solucionesintegralestech.com" target="_blank">bgomez@<u></u>solucionesintegralestech.com</a>><br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
:<br>
negativo, primero estaba montando la seguridad para despues ponerlo en<br>
produccion.<br>
<br>
<br>
On 10/11/2011 10:18 AM, elbek wrote:<br>
<br>
y tu servidor esta en producción??<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
<br>
</blockquote>
Modificar opciones o dessuscribirse:<br>
</div><a href="https://lists.ubuntu.com/****mailman/listinfo/ubuntu-gt" target="_blank">https://lists.ubuntu.com/****<u></u>mailman/listinfo/ubuntu-gt</a><<a href="https://lists.ubuntu.com/**mailman/listinfo/ubuntu-gt" target="_blank">htt<u></u>ps://lists.ubuntu.com/**<u></u>mailman/listinfo/ubuntu-gt</a>><br>
<htt**ps://<a href="http://lists.ubuntu.com/mailman/**listinfo/ubuntu-gt" target="_blank">lists.ubuntu.com/<u></u>mailman/**listinfo/ubuntu-gt</a><<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">h<u></u>ttps://lists.ubuntu.com/<u></u>mailman/listinfo/ubuntu-gt</a>><br>
<a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
<br>
</blockquote><div class="im">
Modificar opciones o dessuscribirse: <a href="https://lists.ubuntu.com/**" target="_blank">https://lists.ubuntu.com/**</a><br></div>
mailman/listinfo/ubuntu-gt<<u></u>htt**ps://<a href="http://lists.ubuntu.com/mailman/**" target="_blank">lists.ubuntu.com/<u></u>mailman/**</a><br>
listinfo/ubuntu-gt<<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">https://<u></u>lists.ubuntu.com/mailman/<u></u>listinfo/ubuntu-gt</a>><br>
<a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
</blockquote><div class="im">
Modificar opciones o dessuscribirse: <a href="https://lists.ubuntu.com/**" target="_blank">https://lists.ubuntu.com/**</a><br></div>
mailman/listinfo/ubuntu-gt<<u></u>htt**ps://<a href="http://lists.ubuntu.com/mailman/**" target="_blank">lists.ubuntu.com/<u></u>mailman/**</a><br>
listinfo/ubuntu-gt<<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">https://<u></u>lists.ubuntu.com/mailman/<u></u>listinfo/ubuntu-gt</a>><br>
<br>
</blockquote>
<br>
</blockquote><div class="im">
<a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
Modificar opciones o dessuscribirse: <a href="https://lists.ubuntu.com/**" target="_blank">https://lists.ubuntu.com/**</a><br>
mailman/listinfo/ubuntu-gt<<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">htt<u></u>ps://lists.ubuntu.com/mailman/<u></u>listinfo/ubuntu-gt</a>><br>
<br>
</div></blockquote>
<br>
<br>
</blockquote><div><div></div><div class="h5">
<br>
<a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
Modificar opciones o dessuscribirse: <a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">https://lists.ubuntu.com/<u></u>mailman/listinfo/ubuntu-gt</a><br>
</div></div></blockquote></div><br>Llega<br><br><br>#!/bin/sh<br>#<br># iptables Start iptables firewall<br>#<br># chkconfig: 2345 08 92<br># description: Starts, stops and saves iptables firewall<br>#<br># config: /etc/sysconfig/iptables<br>
# config: /etc/sysconfig/iptables-config<br><br># Source function library.<br>. /etc/init.d/functions<br><br>IPTABLES=iptables<br>IPTABLES_DATA=/etc/sysconfig/$IPTABLES<br>IPTABLES_CONFIG=/etc/sysconfig/${IPTABLES}-config<br>
IPV=${IPTABLES%tables} # ip for ipv4 | ip6 for ipv6<br>PROC_IPTABLES_NAMES=/proc/net/${IPV}_tables_names<br>VAR_SUBSYS_IPTABLES=/var/lock/subsys/$IPTABLES<br><br>if [ ! -x /sbin/$IPTABLES ]; then<br> echo -n $"/sbin/$IPTABLES does not exist."; warning; echo<br>
exit 0<br>fi<br><br>if lsmod 2>/dev/null | grep -q ipchains ; then<br> echo -n $"ipchains and $IPTABLES can not be used together."; warning; echo<br> exit 1<br>fi<br><br># Old or new modutils<br>/sbin/modprobe --version 2>&1 | grep -q module-init-tools \<br>
&& NEW_MODUTILS=1 \<br> || NEW_MODUTILS=0<br><br># Default firewall configuration:<br>IPTABLES_MODULES=""<br>IPTABLES_MODULES_UNLOAD="yes"<br>IPTABLES_SAVE_ON_STOP="no"<br>IPTABLES_SAVE_ON_RESTART="no"<br>
IPTABLES_SAVE_COUNTER="no"<br>IPTABLES_STATUS_NUMERIC="yes"<br><br># Load firewall configuration.<br>[ -f "$IPTABLES_CONFIG" ] && . "$IPTABLES_CONFIG"<br><br>rmmod_r() {<br>
# Unload module with all referring modules.<br> # At first all referring modules will be unloaded, then the module itself.<br> local mod=$1<br> local ret=0<br> local ref=<br><br> # Get referring modules.<br>
# New modutils have another output format.<br> [ $NEW_MODUTILS = 1 ] \<br> && ref=`lsmod | awk "/^${mod}/ { print \\\$4; }" | tr ',' ' '` \<br> || ref=`lsmod | grep ^${mod} | cut -d "[" -s -f 2 | cut -d "]" -s -f 1`<br>
<br> # recursive call for all referring modules<br> for i in $ref; do<br> rmmod_r $i<br> let ret+=$?;<br> done<br><br> # Unload module.<br> # The extra test is for 2.6: The module might have autocleaned,<br>
# after all referring modules are unloaded.<br> if grep -q "^${mod}" /proc/modules ; then<br> modprobe -r $mod > /dev/null 2>&1<br> let ret+=$?;<br> fi<br><br> return $ret<br>}<br><br>
flush_n_delete() {<br> # Flush firewall rules and delete chains.<br> [ -e "$PROC_IPTABLES_NAMES" ] || return 1<br><br> # Check if firewall is configured (has tables)<br> tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`<br>
[ -z "$tables" ] && return 1<br><br> echo -n $"Flushing firewall rules: "<br> ret=0<br> # For all tables<br> for i in $tables; do<br> # Flush firewall rules.<br> $IPTABLES -t $i -F;<br>
let ret+=$?;<br><br> # Delete firewall chains.<br> $IPTABLES -t $i -X;<br> let ret+=$?;<br><br> # Set counter to zero.<br> $IPTABLES -t $i -Z;<br> let ret+=$?;<br> done<br><br> [ $ret -eq 0 ] && success || failure<br>
echo<br> return $ret<br>}<br><br>set_policy() {<br> # Set policy for configured tables.<br> policy=$1<br><br> # Check if iptable module is loaded<br> [ ! -e "$PROC_IPTABLES_NAMES" ] && return 1<br>
<br> # Check if firewall is configured (has tables)<br> tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`<br> [ -z "$tables" ] && return 1<br><br> echo -n $"Setting chains to policy $policy: "<br>
ret=0<br> for i in $tables; do<br> echo -n "$i "<br> case "$i" in<br> raw)<br> $IPTABLES -t raw -P PREROUTING $policy \<br> && $IPTABLES -t raw -P OUTPUT $policy \<br>
|| let ret+=1<br> ;;<br> filter)<br> $IPTABLES -t filter -P INPUT $policy \<br> && $IPTABLES -t filter -P OUTPUT $policy \<br> && $IPTABLES -t filter -P FORWARD $policy \<br>
|| let ret+=1<br> ;;<br> nat)<br> $IPTABLES -t nat -P PREROUTING $policy \<br> && $IPTABLES -t nat -P POSTROUTING $policy \<br> && $IPTABLES -t nat -P OUTPUT $policy \<br>
|| let ret+=1<br> ;;<br> mangle)<br> $IPTABLES -t mangle -P PREROUTING $policy \<br> && $IPTABLES -t mangle -P POSTROUTING $policy \<br> && $IPTABLES -t mangle -P INPUT $policy \<br>
&& $IPTABLES -t mangle -P OUTPUT $policy \<br> && $IPTABLES -t mangle -P FORWARD $policy \<br> || let ret+=1<br> ;;<br> *)<br> let ret+=1<br> ;;<br>
esac<br> done<br><br> [ $ret -eq 0 ] && success || failure<br> echo<br> return $ret<br>}<br><br>start() {<br> # Do not start if there is no config file.<br> [ -f "$IPTABLES_DATA" ] || return 1<br>
<br> echo -n $"Applying $IPTABLES firewall rules: "<br><br> OPT=<br> [ "x$IPTABLES_SAVE_COUNTER" = "xyes" ] && OPT="-c"<br><br> $IPTABLES-restore $OPT $IPTABLES_DATA<br>
if [ $? -eq 0 ]; then<br> success; echo<br> else<br> failure; echo; return 1<br> fi<br> <br> # Load additional modules (helpers)<br> if [ -n "$IPTABLES_MODULES" ]; then<br> echo -n $"Loading additional $IPTABLES modules: "<br>
ret=0<br> for mod in $IPTABLES_MODULES; do<br> echo -n "$mod "<br> modprobe $mod > /dev/null 2>&1<br> let ret+=$?;<br> done<br> [ $ret -eq 0 ] && success || failure<br>
echo<br> fi<br> <br> touch $VAR_SUBSYS_IPTABLES<br> return $ret<br>}<br><br>stop() {<br> # Do not stop if iptables module is not loaded.<br> [ -e "$PROC_IPTABLES_NAMES" ] || return 1<br><br>
flush_n_delete<br> set_policy ACCEPT<br> <br> if [ "x$IPTABLES_MODULES_UNLOAD" = "xyes" ]; then<br> echo -n $"Unloading $IPTABLES modules: "<br> ret=0<br> rmmod_r ${IPV}_tables<br>
let ret+=$?;<br> rmmod_r ${IPV}_conntrack<br> let ret+=$?;<br> [ $ret -eq 0 ] && success || failure<br> echo<br> fi<br> <br> rm -f $VAR_SUBSYS_IPTABLES<br> return $ret<br>}<br><br>save() {<br>
# Check if iptable module is loaded<br> [ ! -e "$PROC_IPTABLES_NAMES" ] && return 1<br><br> # Check if firewall is configured (has tables)<br> tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`<br>
[ -z "$tables" ] && return 1<br><br> echo -n $"Saving firewall rules to $IPTABLES_DATA: "<br><br> OPT=<br> [ "x$IPTABLES_SAVE_COUNTER" = "xyes" ] && OPT="-c"<br>
<br> ret=0<br> TMP_FILE=`/bin/mktemp -q /tmp/$IPTABLES.XXXXXX` \<br> && chmod 600 "$TMP_FILE" \<br> && $IPTABLES-save $OPT > $TMP_FILE 2>/dev/null \<br> && size=`stat -c '%s' $TMP_FILE` && [ $size -gt 0 ] \<br>
|| ret=1<br> if [ $ret -eq 0 ]; then<br> if [ -e $IPTABLES_DATA ]; then<br> cp -f $IPTABLES_DATA $IPTABLES_DATA.save \<br> && chmod 600 $IPTABLES_DATA.save \<br> || ret=1<br> fi<br>
if [ $ret -eq 0 ]; then<br> cp -f $TMP_FILE $IPTABLES_DATA \<br> && chmod 600 $IPTABLES_DATA \<br> || ret=1<br> fi<br> fi<br> [ $ret -eq 0 ] && success || failure<br> echo<br>
rm -f $TMP_FILE<br> return $ret<br>}<br><br>status() {<br> tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`<br><br> # Do not print status if lockfile is missing and iptables modules are not <br> # loaded.<br>
# Check if iptable module is loaded<br> if [ ! -f "$VAR_SUBSYS_IPTABLES" -a -z "$tables" ]; then<br> echo $"Firewall is stopped."<br> return 1<br> fi<br><br> # Check if firewall is configured (has tables)<br>
if [ ! -e "$PROC_IPTABLES_NAMES" ]; then<br> echo $"Firewall is not configured. "<br> return 1<br> fi<br> if [ -z "$tables" ]; then<br> echo $"Firewall is not configured. "<br>
return 1<br> fi<br><br> NUM=<br> [ "x$IPTABLES_STATUS_NUMERIC" = "xyes" ] && NUM="-n"<br> VERBOSE= <br> [ "x$IPTABLES_STATUS_VERBOSE" = "xyes" ] && VERBOSE="--verbose"<br>
COUNT=<br> [ "x$IPTABLES_STATUS_LINENUMBERS" = "xyes" ] && COUNT="--line-numbers"<br><br> for table in $tables; do<br> echo $"Table: $table"<br> $IPTABLES -t $table --list $NUM $VERBOSE $COUNT && echo<br>
done<br><br> return 0<br>}<br><br>restart() {<br> [ "x$IPTABLES_SAVE_ON_RESTART" = "xyes" ] && save<br> stop<br> start<br>}<br><br>case "$1" in<br> start)<br> stop<br>
start<br> RETVAL=$?<br> ;;<br> stop)<br> [ "x$IPTABLES_SAVE_ON_STOP" = "xyes" ] && save<br> stop<br> RETVAL=$?<br> ;;<br> restart)<br> restart<br> RETVAL=$?<br>
;;<br> condrestart)<br> [ -e "$VAR_SUBSYS_IPTABLES" ] && restart<br> ;;<br> status)<br> status<br> RETVAL=$?<br> ;;<br> panic)<br> flush_n_delete<br> set_policy DROP<br>
RETVAL=$?<br> ;;<br> save)<br> save<br> RETVAL=$?<br> ;;<br> *)<br> echo $"Usage: $0 {start|stop|restart|condrestart|status|panic|save}"<br> exit 1<br> ;;<br>esac<br><br>exit $RETVAL<br clear="all">
<br>-- <br> Wilhelm Otzoy <br>@ <a href="mailto:wros19@gmail.com" target="_blank">wros19@gmail.com</a><br> <a href="mailto:wros21@lugama.org" target="_blank">wros21@lugama.org</a><br>
<a href="http://www.lugabaj.lugama.org" target="_blank">www.lugabaj.lugama.org</a><br><font color="#888888"> GNU/Linux User #519581</font><br> <span style="color:rgb(153, 153, 153)">Ubuntu User # 33926</span><br>
Vive la diferencia de ser libre.<br> Usa Software libre, GNU/Linux<br><br><br><br><br><br>