Novato en iptables.

2004-10-05 Por tema Pablo Braulio
Hola. Estoy haciendo mi primer script de iptables. He seguido varios manuales y consultado en la lista. Pero me gustaría saber un poco la opinión de la gente, sobre si están todas las reglas bien aplicadas. Por preguntar que no quede. Tengo mi equipo conectado directamente a un modem cable de Ono,

Re: Pregunta de novato en iptables.

2004-10-03 Por tema Angel Claudio Alvarez
El sáb, 02-10-2004 a las 19:34, Maximiliano J. Goldsmid escribió: > A raiz de todo esto, estube mirando algo en Sarge, y note que ya no > existe mas el deamon /etc/init.d/iptables y tampoco el > /var/lib/iptables. > > > > On Sat, 02 Oct 2004 19:00:55 -0300, Angel Claudio Alvarez > <[EMAIL P

Re: Pregunta de novato en iptables.

2004-10-03 Por tema Aritz Beraza Garayalde [Rei]
> > > 2 - Cual es el sentido de poner el nombre del dominio y no su direccion > > > IP?? > > > > > > > Justamente, no se sabe la IP !! > > La pregunta es: que regla quieres aplicar a eso? Permitir, redirigr, rechazar? > Por ejemplo darle acceso ssh a una cuenta adsl con ip variable, pero co

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Maximiliano J. Goldsmid
A raiz de todo esto, estube mirando algo en Sarge, y note que ya no existe mas el deamon /etc/init.d/iptables y tampoco el /var/lib/iptables. On Sat, 02 Oct 2004 19:00:55 -0300, Angel Claudio Alvarez <[EMAIL PROTECTED]> wrote: > El sáb, 02-10-2004 a las 13:24, Ricardo - Eureka! escribió: >

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Angel Claudio Alvarez
El sáb, 02-10-2004 a las 13:24, Ricardo - Eureka! escribió: > On Sat, Oct 02, 2004 at 01:07:16PM -0300, Maximiliano J. Goldsmid wrote: > > Y... que si la IP que tenga el dominio cambia, al ejecutar el script > > nuevamente (por cron) se va a actualizar la regla para la nueva IP > > Por favor >

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Maximiliano J. Goldsmid
Si, jaja, sorry por la "h". Lee nuevamente el primer mail de la consulta, y lo que responi yo. ahi esta la respuesta a las preguntas que haces. On Sat, 2 Oct 2004 13:41:39 -0300, Ricardo - Eureka! <[EMAIL PROTECTED]> wrote: > On Sat, Oct 02, 2004 at 01:18:32PM -0300, Maximiliano J. Goldsmid wrote

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Ricardo - Eureka!
On Sat, Oct 02, 2004 at 01:18:32PM -0300, Maximiliano J. Goldsmid wrote: > Iptables deja las reglas en el active en /var/lib/iptables ... al > menos eso me pasa en mi Debian. Bueno, dejame decirte que esto no es lo habitual (al menos en los Debian que yo he instalado) > si la ip del dominio cambi

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Maximiliano J. Goldsmid
On Sat, 2 Oct 2004 13:24:28 -0300, Ricardo - Eureka! <[EMAIL PROTECTED]> wrote: > On Sat, Oct 02, 2004 at 01:07:16PM -0300, Maximiliano J. Goldsmid wrote: > > Y... que si la IP que tenga el dominio cambia, al ejecutar el script > > nuevamente (por cron) se va a actualizar la regla para la nueva IP

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Ricardo - Eureka!
On Sat, Oct 02, 2004 at 01:07:16PM -0300, Maximiliano J. Goldsmid wrote: > Y... que si la IP que tenga el dominio cambia, al ejecutar el script > nuevamente (por cron) se va a actualizar la regla para la nueva IP Por favor 2 cosas: 1 - Como envie el extracto del man: puedes poner el NOMBRE de

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Maximiliano J. Goldsmid
Y... que si la IP que tenga el dominio cambia, al ejecutar el script nuevamente (por cron) se va a actualizar la regla para la nueva IP On Sat, 2 Oct 2004 13:17:15 -0300, Ricardo - Eureka! <[EMAIL PROTECTED]> wrote: > On Sat, Oct 02, 2004 at 01:00:14PM -0300, Maximiliano J. Goldsmid wrote: > > Co

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Ricardo - Eureka!
On Sat, Oct 02, 2004 at 01:00:14PM -0300, Maximiliano J. Goldsmid wrote: > Como te han dicho, vos podes crear tu script de reglas de iptables con > nombres de dominio, pero iptables luego las va a reemplazar por la ip > que actualmente tenga ese dominio > > Lo que podes hacer es poner ese scri

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Maximiliano J. Goldsmid
Como te han dicho, vos podes crear tu script de reglas de iptables con nombres de dominio, pero iptables luego las va a reemplazar por la ip que actualmente tenga ese dominio Lo que podes hacer es poner ese script en el cron, y que se ejecute cada tanto tiempo... no se... cada 5 minutos, puede

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Angel Claudio Alvarez
El sáb, 02-10-2004 a las 07:19, Pablo Braulio escribió: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Hola a todos. > Estoy empezando a usar iptables y como todo novato tengo una pequeña duda al > crear un script usando ip dinámicas. > Para permitir una conexión externa, veo que puedo hac

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Ricardo - Eureka!
On Sat, Oct 02, 2004 at 03:34:42PM +0200, Aritz Beraza Garayalde [Rei] wrote: > > -BEGIN PGP SIGNED MESSAGE- > > Hash: SHA1 > > > > Hola a todos. > > Estoy empezando a usar iptables y como todo novato tengo una pequeña duda al > > crear un script usando ip dinámicas. > > Para permitir una

Re: Pregunta de novato en iptables.

2004-10-02 Por tema Aritz Beraza Garayalde [Rei]
> -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Hola a todos. > Estoy empezando a usar iptables y como todo novato tengo una pequeña duda al > crear un script usando ip dinámicas. > Para permitir una conexión externa, veo que puedo hacer: > > iptables -A INPUT -s número_ip -p tcp --dport xx

Pregunta de novato en iptables.

2004-10-02 Por tema Pablo Braulio
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Hola a todos. Estoy empezando a usar iptables y como todo novato tengo una pequeña duda al crear un script usando ip dinámicas. Para permitir una conexión externa, veo que puedo hacer: iptables -A INPUT -s número_ip -p tcp --dport xxx -j ACCEPT La p