01.03.2019 Views

SOLO LINUX_N1_FEBRERO 2019

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

53<br />

Permitir trafico entrante por SSH desde una red especifica, o una IP definida:<br />

Modifica “192.168.100.X” por tu rango, o por una IP especifica.<br />

iptables -A INPUT -i eth0 -p tcp -s 192.168.100.0/24 --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT<br />

iptables -A OUTPUT -o eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT<br />

Permitir todo el trafico entrante HTTP y HTTPS:<br />

HTTP por el puerto 80.<br />

iptables -A INPUT -i eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT<br />

iptables -A OUTPUT -o eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT<br />

HTTPS por el puerto 443<br />

iptables -A INPUT -i eth0 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT<br />

iptables -A OUTPUT -o eth0 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT<br />

Combinar reglas con “multiport“:<br />

Permite combinar reglas incluso a varios puertos.<br />

En el ejemplo aceptamos todo el tráfico entrante por SSH, HTTP y HTTPS.<br />

iptables -A INPUT -i eth0 -p tcp -m multiport --dports 22,80,443 -m state --state NEW,ESTABLISHED -j ACCEPT<br />

iptables -A OUTPUT -o eth0 -p tcp -m multiport --sports 22,80,443 -m state --state ESTABLISHED -j ACCEPT<br />

Permitir la salida por SSH:<br />

iptables -A OUTPUT -o eth0 -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT<br />

iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT<br />

Permitir salida de trafico por SSH desde una red especifica, o una IP definida:<br />

Modifica “192.168.100.X” por tu rango, o por una IP especifica.<br />

iptables -A OUTPUT -o eth0 -p tcp -d 192.168.100.0/24 --dport 22 -m state --state NEW,ESTABLISHED -j<br />

ACCEPT<br />

iptables -A INPUT -i eth0 -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT<br />

Permitir la salida de trafico por HTTP y HTTPS:<br />

HTTP por el puerto 80.<br />

iptables -A OUTPUT -o eth0 -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT<br />

iptables -A INPUT -i eth0 -p tcp --sport 80 -m state --state ESTABLISHED -j ACCEPT<br />

HTTP por el puerto 443.<br />

iptables -A OUTPUT -o eth0 -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT<br />

iptables -A INPUT -i eth0 -p tcp --sport 443 -m state --state ESTABLISHED -j ACCEPT<br />

www.sololinux.es

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!