[l-ubuntu-ve] Problema iptables

eleazaruzcategui en gmail.com eleazaruzcategui en gmail.com
Lun Feb 15 17:35:17 GMT 2010


Mmm ok que tienes aba ? 
Enviado desde mi dispositivo movil BlackBerry® de Digitel.

-----Original Message-----
From: Maykel Franco Hernández <maykel en maykel.es>
Date: Mon, 15 Feb 2010 18:33:34 
To: Ubuntu de Venezuela<ubuntu-ve en lists.ubuntu.com>
Subject: Re: [l-ubuntu-ve] Problema iptables

Hola gracias por contestar, pues lo voy a utilizar para un servidor web,
ssh, ftp y samba a parte de para aprender a manejarlo.


> Para que vas usar el "iptables"?
> ------Mensaje original------
> De: Maykel Franco Hernández
> Remitente: ubuntu-ve-bounces en lists.ubuntu.com
> Para: ubuntu ubuntu
> Responder a: Ubuntu de Venezuela
> Asunto: [l-ubuntu-ve] Problema iptables
> Enviado: 15 Feb, 2010 12:47 PM
>
> Hola muy buenas, estoy familiarizandome con el uso de iptables para
> servidores y tengo la siguiente configuracion basica:
>
> #!/bin/bash
>
> #-s Especifica una direcci�n de origen
> #-d Especifica una direcci�n de destino
> #-p Especifica un prototocolo
> #-i Especifica un interface de entrada
> #-o Especifica un interface de salida
> #-j Especifica la acci�n a ejecutar sobre el paquete
> #--sport Puerto de origen
> #--dport Puerto de destino
>
> #Borrar todas las reglas
> iptables -F
>
> #Politica general.Cerramos todo.Dejamos entrar y salir lo solicitado
> iptables -P INPUT DROP
> iptables -P OUTPUT ACCEPT
> iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
>
> # Permitimos que se conecten a nuestro servidor web.
>
> iptables -A INPUT -m state --state NEW -p TCP --dport 80 -j ACCEPT
> iptables -A INPUT -p TCP --dport 22 -j ACCEPT
>
> # Permitimos la comunicaci�n con el servidor dns
> iptables -A INPUT -p UDP --dport 53 -j ACCEPT
> iptables -A INPUT -p TCP --dport 53 -j ACCEPT
>
> #Permitimos uso de ftp.
> iptables -A INPUT -p TCP --dport 21 -j ACCEPT
>
>
>
> La politica por defecto es rechazar todo lo que entra menos para el
> servidor web, ssh, dns y ftp. Todo funciona correctamente pero el ftp no
> logro conectarme. Para el ftp solo habilito el 21 e incluso he probado
> habilitar el 20 y 21 y tampoco. Es decir, me funciona todo menos el ftp
> que conecta bien pero al final de la conexion se queda colgado y no logra
> listarme los directorios. Nada más quitar la politica por defecto de que
> todo lo que entra, rechazarlo, funciona el ftp correctamente(es decir que
> el ftp funciona bien). Qué puedo estar haciendo mal?
>
>
>
>_______________________________________________
> Lista de correo (ubuntu-ve)
> Fraternidad Ubuntu Linux de Venezuela
> (Official VenezuelanTeam)
>_______________________________________________
> ubuntu-ve mailing list
> ubuntu-ve en lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ve
> www.ubuntu-ve.org | www.ubuntu.org.ve
>_______________________________________________
> Modifica tus opciones de suscripci&#243;n o  desuscribete en:
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ve
>
>
> Enviado desde mi dispositivo movil BlackBerry® de Digitel.
>_______________________________________________
> Lista de correo (ubuntu-ve)
> Fraternidad Ubuntu Linux de Venezuela
> (Official VenezuelanTeam)
>_______________________________________________
> ubuntu-ve mailing list
> ubuntu-ve en lists.ubuntu.com
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ve
> www.ubuntu-ve.org | www.ubuntu.org.ve
>_______________________________________________
> Modifica tus opciones de suscripci&#243;n o  desuscribete en:
> https://lists.ubuntu.com/mailman/listinfo/ubuntu-ve
>



_______________________________________________
Lista de correo (ubuntu-ve)
Fraternidad Ubuntu Linux de Venezuela
(Official VenezuelanTeam)
_______________________________________________
ubuntu-ve mailing list
ubuntu-ve en lists.ubuntu.com
https://lists.ubuntu.com/mailman/listinfo/ubuntu-ve
www.ubuntu-ve.org | www.ubuntu.org.ve
_______________________________________________
Modifica tus opciones de suscripci&#243;n o  desuscribete en: https://lists.ubuntu.com/mailman/listinfo/ubuntu-ve


Más información sobre la lista de distribución ubuntu-ve