<br><br><div class="gmail_quote">El 11 de octubre de 2011 11:22, Benjamin A. Gomez Castillo {Soluciones integrales Tech} <span dir="ltr"><<a href="mailto:bgomez@solucionesintegralestech.com">bgomez@solucionesintegralestech.com</a>></span> escribió:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">si por favor, creo que la lista tiene bloqueados los adjuntos.<br>
<br>
<br>
saludos,<div class="im"><br>
<br>
On 10/11/2011 11:16 AM, Wilhelm Ricardo Santisteban wrote:<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
Pues ya te lo envie adjunto creo que no se fue o no paso. Te lo copio en el<br>
mensaje para que lo compares.<br>
<br>
El 11 de octubre de 2011 11:14, Benjamin A. Gomez Castillo {Soluciones<br>
integrales Tech}<<a href="mailto:bgomez@solucionesintegralestech.com" target="_blank">bgomez@<u></u>solucionesintegralestech.com</a>>  escribió:<br>
<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
si gracias, si podes envierme un archivo, puedo compararlo y modificarlo.<br>
<br>
Saludos,<br>
<br>
<br>
On 10/11/2011 10:47 AM, Wilhelm Ricardo Santisteban wrote:<br>
<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
Te servira cambiar el archivo por uno nuevo ?<br>
<br>
Te adjunto uno.<br>
<br>
El 11 de octubre de 2011 10:26, Benjamin A. Gomez Castillo {Soluciones<br></div>
integrales Tech}<bgomez@**<a href="http://solucionesintegralestech.com" target="_blank">solucionesinteg<u></u>ralestech.com</a><<a href="mailto:bgomez@solucionesintegralestech.com" target="_blank">bgomez@<u></u>solucionesintegralestech.com</a>>><div class="im">
<br>
  escribió:<br>
<br>
  fijate que intente hacer esto, de hecho, antes de enviar el post, google<br>
</div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
fue mi primer opcion, pero todos los ejemplos que probe no resultaron<br>
exitosos.<br>
<br>
<br>
<br>
<br>
On 10/11/2011 10:24 AM, Manuel Pinot wrote:<br>
<br>
</div><a href="http://pikt.org/pikt/samples/****iptables_reset_programs.cfg.****html" target="_blank">http://pikt.org/pikt/samples/*<u></u>***iptables_reset_programs.<u></u>cfg.****html</a><<a href="http://pikt.org/pikt/samples/**iptables_reset_programs.cfg.**html" target="_blank">http://pikt.org/<u></u>pikt/samples/**iptables_reset_<u></u>programs.cfg.**html</a>><br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
<<a href="http://pikt.org/pikt/**samples/iptables_reset_**programs.cfg.html" target="_blank">http://pikt.org/pikt/**<u></u>samples/iptables_reset_**<u></u>programs.cfg.html</a><<a href="http://pikt.org/pikt/samples/iptables_reset_programs.cfg.html" target="_blank">http://pikt.<u></u>org/pikt/samples/iptables_<u></u>reset_programs.cfg.html</a>>><div class="im">
<br>
<br>
<br>
<br>
!google reset iptables<br>
<br>
2011/10/11 Benjamin A. Gomez Castillo {Soluciones integrales Tech}<br></div>
<bgomez@**<u></u>solucionesintegrales**<a href="http://tech.com" target="_blank">tech.com</a><u></u><<a href="http://solucionesintegralestech.com/" target="_blank">http://<u></u>solucionesintegralestech.com/</a>><br>

<bgomez@**<a href="http://solucionesintegralestech.com" target="_blank">solucionesintegrales<u></u>tech.com</a><<a href="mailto:bgomez@solucionesintegralestech.com" target="_blank">bgomez@<u></u>solucionesintegralestech.com</a>><br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im">
:<br>
negativo, primero estaba montando la seguridad para despues ponerlo en<br>
produccion.<br>
<br>
<br>
On 10/11/2011 10:18 AM, elbek wrote:<br>
<br>
y tu servidor esta en producción??<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
  <a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
<br>
</blockquote>
Modificar opciones o dessuscribirse:<br>
</div><a href="https://lists.ubuntu.com/****mailman/listinfo/ubuntu-gt" target="_blank">https://lists.ubuntu.com/****<u></u>mailman/listinfo/ubuntu-gt</a><<a href="https://lists.ubuntu.com/**mailman/listinfo/ubuntu-gt" target="_blank">htt<u></u>ps://lists.ubuntu.com/**<u></u>mailman/listinfo/ubuntu-gt</a>><br>

<htt**ps://<a href="http://lists.ubuntu.com/mailman/**listinfo/ubuntu-gt" target="_blank">lists.ubuntu.com/<u></u>mailman/**listinfo/ubuntu-gt</a><<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">h<u></u>ttps://lists.ubuntu.com/<u></u>mailman/listinfo/ubuntu-gt</a>><br>

  <a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
<br>
</blockquote><div class="im">
Modificar opciones o dessuscribirse: <a href="https://lists.ubuntu.com/**" target="_blank">https://lists.ubuntu.com/**</a><br></div>
mailman/listinfo/ubuntu-gt<<u></u>htt**ps://<a href="http://lists.ubuntu.com/mailman/**" target="_blank">lists.ubuntu.com/<u></u>mailman/**</a><br>
listinfo/ubuntu-gt<<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">https://<u></u>lists.ubuntu.com/mailman/<u></u>listinfo/ubuntu-gt</a>><br>
<a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
</blockquote><div class="im">
Modificar opciones o dessuscribirse: <a href="https://lists.ubuntu.com/**" target="_blank">https://lists.ubuntu.com/**</a><br></div>
mailman/listinfo/ubuntu-gt<<u></u>htt**ps://<a href="http://lists.ubuntu.com/mailman/**" target="_blank">lists.ubuntu.com/<u></u>mailman/**</a><br>
listinfo/ubuntu-gt<<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">https://<u></u>lists.ubuntu.com/mailman/<u></u>listinfo/ubuntu-gt</a>><br>
<br>
</blockquote>
<br>
</blockquote><div class="im">
<a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
Modificar opciones o dessuscribirse: <a href="https://lists.ubuntu.com/**" target="_blank">https://lists.ubuntu.com/**</a><br>
mailman/listinfo/ubuntu-gt<<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">htt<u></u>ps://lists.ubuntu.com/mailman/<u></u>listinfo/ubuntu-gt</a>><br>
<br>
</div></blockquote>
<br>
<br>
</blockquote><div><div></div><div class="h5">
<br>
<a href="mailto:ubuntu-gt@lists.ubuntu.com" target="_blank">ubuntu-gt@lists.ubuntu.com</a><br>
Modificar opciones o dessuscribirse: <a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-gt" target="_blank">https://lists.ubuntu.com/<u></u>mailman/listinfo/ubuntu-gt</a><br>
</div></div></blockquote></div><br>Llega<br><br><br>#!/bin/sh<br>#<br># iptables    Start iptables firewall<br>#<br># chkconfig: 2345 08 92<br># description:    Starts, stops and saves iptables firewall<br>#<br># config: /etc/sysconfig/iptables<br>
# config: /etc/sysconfig/iptables-config<br><br># Source function library.<br>. /etc/init.d/functions<br><br>IPTABLES=iptables<br>IPTABLES_DATA=/etc/sysconfig/$IPTABLES<br>IPTABLES_CONFIG=/etc/sysconfig/${IPTABLES}-config<br>
IPV=${IPTABLES%tables} # ip for ipv4 | ip6 for ipv6<br>PROC_IPTABLES_NAMES=/proc/net/${IPV}_tables_names<br>VAR_SUBSYS_IPTABLES=/var/lock/subsys/$IPTABLES<br><br>if [ ! -x /sbin/$IPTABLES ]; then<br>    echo -n $"/sbin/$IPTABLES does not exist."; warning; echo<br>
    exit 0<br>fi<br><br>if lsmod 2>/dev/null | grep -q ipchains ; then<br>    echo -n $"ipchains and $IPTABLES can not be used together."; warning; echo<br>    exit 1<br>fi<br><br># Old or new modutils<br>/sbin/modprobe --version 2>&1 | grep -q module-init-tools \<br>
    && NEW_MODUTILS=1 \<br>    || NEW_MODUTILS=0<br><br># Default firewall configuration:<br>IPTABLES_MODULES=""<br>IPTABLES_MODULES_UNLOAD="yes"<br>IPTABLES_SAVE_ON_STOP="no"<br>IPTABLES_SAVE_ON_RESTART="no"<br>
IPTABLES_SAVE_COUNTER="no"<br>IPTABLES_STATUS_NUMERIC="yes"<br><br># Load firewall configuration.<br>[ -f "$IPTABLES_CONFIG" ] && . "$IPTABLES_CONFIG"<br><br>rmmod_r() {<br>
    # Unload module with all referring modules.<br>    # At first all referring modules will be unloaded, then the module itself.<br>    local mod=$1<br>    local ret=0<br>    local ref=<br><br>    # Get referring modules.<br>
    # New modutils have another output format.<br>    [ $NEW_MODUTILS = 1 ] \<br>    && ref=`lsmod | awk "/^${mod}/ { print \\\$4; }" | tr ',' ' '` \<br>    || ref=`lsmod | grep ^${mod} | cut -d "[" -s -f 2 | cut -d "]" -s -f 1`<br>
<br>    # recursive call for all referring modules<br>    for i in $ref; do<br>    rmmod_r $i<br>    let ret+=$?;<br>    done<br><br>    # Unload module.<br>    # The extra test is for 2.6: The module might have autocleaned,<br>
    # after all referring modules are unloaded.<br>    if grep -q "^${mod}" /proc/modules ; then<br>    modprobe -r $mod > /dev/null 2>&1<br>    let ret+=$?;<br>    fi<br><br>    return $ret<br>}<br><br>
flush_n_delete() {<br>    # Flush firewall rules and delete chains.<br>    [ -e "$PROC_IPTABLES_NAMES" ] || return 1<br><br>    # Check if firewall is configured (has tables)<br>    tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`<br>
    [ -z "$tables" ] && return 1<br><br>    echo -n $"Flushing firewall rules: "<br>    ret=0<br>    # For all tables<br>    for i in $tables; do<br>        # Flush firewall rules.<br>    $IPTABLES -t $i -F;<br>
    let ret+=$?;<br><br>        # Delete firewall chains.<br>    $IPTABLES -t $i -X;<br>    let ret+=$?;<br><br>    # Set counter to zero.<br>    $IPTABLES -t $i -Z;<br>    let ret+=$?;<br>    done<br><br>    [ $ret -eq 0 ] && success || failure<br>
    echo<br>    return $ret<br>}<br><br>set_policy() {<br>    # Set policy for configured tables.<br>    policy=$1<br><br>    # Check if iptable module is loaded<br>    [ ! -e "$PROC_IPTABLES_NAMES" ] && return 1<br>
<br>    # Check if firewall is configured (has tables)<br>    tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`<br>    [ -z "$tables" ] && return 1<br><br>    echo -n $"Setting chains to policy $policy: "<br>
    ret=0<br>    for i in $tables; do<br>    echo -n "$i "<br>    case "$i" in<br>        raw)<br>        $IPTABLES -t raw -P PREROUTING $policy \<br>            && $IPTABLES -t raw -P OUTPUT $policy \<br>
            || let ret+=1<br>        ;;<br>        filter)<br>                $IPTABLES -t filter -P INPUT $policy \<br>            && $IPTABLES -t filter -P OUTPUT $policy \<br>            && $IPTABLES -t filter -P FORWARD $policy \<br>
            || let ret+=1<br>        ;;<br>        nat)<br>        $IPTABLES -t nat -P PREROUTING $policy \<br>            && $IPTABLES -t nat -P POSTROUTING $policy \<br>            && $IPTABLES -t nat -P OUTPUT $policy \<br>
            || let ret+=1<br>        ;;<br>        mangle)<br>            $IPTABLES -t mangle -P PREROUTING $policy \<br>            && $IPTABLES -t mangle -P POSTROUTING $policy \<br>            && $IPTABLES -t mangle -P INPUT $policy \<br>
            && $IPTABLES -t mangle -P OUTPUT $policy \<br>            && $IPTABLES -t mangle -P FORWARD $policy \<br>            || let ret+=1<br>        ;;<br>        *)<br>            let ret+=1<br>        ;;<br>
        esac<br>    done<br><br>    [ $ret -eq 0 ] && success || failure<br>    echo<br>    return $ret<br>}<br><br>start() {<br>    # Do not start if there is no config file.<br>    [ -f "$IPTABLES_DATA" ] || return 1<br>
<br>    echo -n $"Applying $IPTABLES firewall rules: "<br><br>    OPT=<br>    [ "x$IPTABLES_SAVE_COUNTER" = "xyes" ] && OPT="-c"<br><br>    $IPTABLES-restore $OPT $IPTABLES_DATA<br>
    if [ $? -eq 0 ]; then<br>    success; echo<br>    else<br>    failure; echo; return 1<br>    fi<br>    <br>    # Load additional modules (helpers)<br>    if [ -n "$IPTABLES_MODULES" ]; then<br>    echo -n $"Loading additional $IPTABLES modules: "<br>
    ret=0<br>    for mod in $IPTABLES_MODULES; do<br>        echo -n "$mod "<br>        modprobe $mod > /dev/null 2>&1<br>        let ret+=$?;<br>    done<br>    [ $ret -eq 0 ] && success || failure<br>
    echo<br>    fi<br>    <br>    touch $VAR_SUBSYS_IPTABLES<br>    return $ret<br>}<br><br>stop() {<br>    # Do not stop if iptables module is not loaded.<br>    [ -e "$PROC_IPTABLES_NAMES" ] || return 1<br><br>
    flush_n_delete<br>    set_policy ACCEPT<br>    <br>    if [ "x$IPTABLES_MODULES_UNLOAD" = "xyes" ]; then<br>    echo -n $"Unloading $IPTABLES modules: "<br>    ret=0<br>    rmmod_r ${IPV}_tables<br>
    let ret+=$?;<br>    rmmod_r ${IPV}_conntrack<br>    let ret+=$?;<br>    [ $ret -eq 0 ] && success || failure<br>    echo<br>    fi<br>    <br>    rm -f $VAR_SUBSYS_IPTABLES<br>    return $ret<br>}<br><br>save() {<br>
    # Check if iptable module is loaded<br>    [ ! -e "$PROC_IPTABLES_NAMES" ] && return 1<br><br>    # Check if firewall is configured (has tables)<br>    tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`<br>
    [ -z "$tables" ] && return 1<br><br>    echo -n $"Saving firewall rules to $IPTABLES_DATA: "<br><br>    OPT=<br>    [ "x$IPTABLES_SAVE_COUNTER" = "xyes" ] && OPT="-c"<br>
<br>    ret=0<br>    TMP_FILE=`/bin/mktemp -q /tmp/$IPTABLES.XXXXXX` \<br>    && chmod 600 "$TMP_FILE" \<br>    && $IPTABLES-save $OPT > $TMP_FILE 2>/dev/null \<br>    && size=`stat -c '%s' $TMP_FILE` && [ $size -gt 0 ] \<br>
    || ret=1<br>    if [ $ret -eq 0 ]; then<br>    if [ -e $IPTABLES_DATA ]; then<br>        cp -f $IPTABLES_DATA $IPTABLES_DATA.save \<br>        && chmod 600 $IPTABLES_DATA.save \<br>        || ret=1<br>    fi<br>
    if [ $ret -eq 0 ]; then<br>        cp -f $TMP_FILE $IPTABLES_DATA \<br>        && chmod 600 $IPTABLES_DATA \<br>            || ret=1<br>    fi<br>    fi<br>    [ $ret -eq 0 ] && success || failure<br>    echo<br>
    rm -f $TMP_FILE<br>    return $ret<br>}<br><br>status() {<br>    tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`<br><br>    # Do not print status if lockfile is missing and iptables modules are not <br>    # loaded.<br>
    # Check if iptable module is loaded<br>    if [ ! -f "$VAR_SUBSYS_IPTABLES" -a -z "$tables" ]; then<br>    echo $"Firewall is stopped."<br>    return 1<br>    fi<br><br>    # Check if firewall is configured (has tables)<br>
    if [ ! -e "$PROC_IPTABLES_NAMES" ]; then<br>    echo $"Firewall is not configured. "<br>    return 1<br>    fi<br>    if [ -z "$tables" ]; then<br>    echo $"Firewall is not configured. "<br>
    return 1<br>    fi<br><br>    NUM=<br>    [ "x$IPTABLES_STATUS_NUMERIC" = "xyes" ] && NUM="-n"<br>    VERBOSE= <br>    [ "x$IPTABLES_STATUS_VERBOSE" = "xyes" ] && VERBOSE="--verbose"<br>
    COUNT=<br>    [ "x$IPTABLES_STATUS_LINENUMBERS" = "xyes" ] && COUNT="--line-numbers"<br><br>    for table in $tables; do<br>    echo $"Table: $table"<br>    $IPTABLES -t $table --list $NUM $VERBOSE $COUNT && echo<br>
    done<br><br>    return 0<br>}<br><br>restart() {<br>    [ "x$IPTABLES_SAVE_ON_RESTART" = "xyes" ] && save<br>    stop<br>    start<br>}<br><br>case "$1" in<br>    start)<br>    stop<br>
    start<br>    RETVAL=$?<br>    ;;<br>    stop)<br>    [ "x$IPTABLES_SAVE_ON_STOP" = "xyes" ] && save<br>    stop<br>    RETVAL=$?<br>    ;;<br>    restart)<br>    restart<br>    RETVAL=$?<br>
    ;;<br>    condrestart)<br>    [ -e "$VAR_SUBSYS_IPTABLES" ] && restart<br>    ;;<br>    status)<br>    status<br>    RETVAL=$?<br>    ;;<br>    panic)<br>    flush_n_delete<br>    set_policy DROP<br>
    RETVAL=$?<br>        ;;<br>    save)<br>    save<br>    RETVAL=$?<br>    ;;<br>    *)<br>    echo $"Usage: $0 {start|stop|restart|condrestart|status|panic|save}"<br>    exit 1<br>    ;;<br>esac<br><br>exit $RETVAL<br clear="all">
<br>-- <br>                 Wilhelm Otzoy <br>@           <a href="mailto:wros19@gmail.com" target="_blank">wros19@gmail.com</a><br>             <a href="mailto:wros21@lugama.org" target="_blank">wros21@lugama.org</a><br>
           <a href="http://www.lugabaj.lugama.org" target="_blank">www.lugabaj.lugama.org</a><br><font color="#888888">         GNU/Linux User #519581</font><br>            <span style="color:rgb(153, 153, 153)">Ubuntu User # 33926</span><br>
        Vive la diferencia de ser libre.<br>        Usa Software libre, GNU/Linux<br><br><br><br><br><br>