SOLO LINUX_N1_FEBRERO 2019
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
53<br />
Permitir trafico entrante por SSH desde una red especifica, o una IP definida:<br />
Modifica “192.168.100.X” por tu rango, o por una IP especifica.<br />
iptables -A INPUT -i eth0 -p tcp -s 192.168.100.0/24 --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT<br />
iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT<br />
Permitir todo el trafico entrante HTTP y HTTPS:<br />
HTTP por el puerto 80.<br />
iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT<br />
iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT<br />
HTTPS por el puerto 443<br />
iptables -A INPUT -i eth0 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT<br />
iptables -A OUTPUT -o eth0 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT<br />
Combinar reglas con “multiport“:<br />
Permite combinar reglas incluso a varios puertos.<br />
En el ejemplo aceptamos todo el tráfico entrante por SSH, HTTP y HTTPS.<br />
iptables -A INPUT -i eth0 -p tcp -m multiport --dports 22,80,443 -m state --state NEW,ESTABLISHED -j ACCEPT<br />
iptables -A OUTPUT -o eth0 -p tcp -m multiport --sports 22,80,443 -m state --state ESTABLISHED -j ACCEPT<br />
Permitir la salida por SSH:<br />
iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT<br />
iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT<br />
Permitir salida de trafico por SSH desde una red especifica, o una IP definida:<br />
Modifica “192.168.100.X” por tu rango, o por una IP especifica.<br />
iptables -A OUTPUT -o eth0 -p tcp -d 192.168.100.0/24 --dport 22 -m state --state NEW,ESTABLISHED -j<br />
ACCEPT<br />
iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT<br />
Permitir la salida de trafico por HTTP y HTTPS:<br />
HTTP por el puerto 80.<br />
iptables -A OUTPUT -o eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT<br />
iptables -A INPUT -i eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT<br />
HTTP por el puerto 443.<br />
iptables -A OUTPUT -o eth0 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT<br />
iptables -A INPUT -i eth0 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT<br />
www.sololinux.es