Re: Sobre Iptables

2017-03-16 Thread Zeque
ribió: Hola Squid..san google El 16/3/2017 3:20, "Dainel Fdezz" mailto:dfer...@gmail.com>> escribió: Hola Alguien sabe sí con iptables se puede restringir el acceso a dominios específicos, es decir yo soy cubano y en mi empresa me están pidiendo que m

Re: Sobre Iptables

2017-03-16 Thread Dixan
esta anunciando o bien manual o algun script que mantenga un archivo de texto actualizado para el iptables y limitar conexiones solo a ellos en una cadena del iptables, el problema que vas a enfrentar con esto es que hay muchas paginas .cu que no estan dentro del los bloques ip asignados a Cuba como

Re: de iptables

2017-08-25 Thread luis
ste script: > > #! /bin/bash > > ## wan-etho, LAN-eth1 > iptables -F > iptables -X > iptables -Z > ##iptables -t nat -F > > ## Establecemos politica por defecto: DROP!!! > iptables -P INPUT DROP > iptables -P OUTPUT DROP > iptables -P FORWARD DROP > > # Pe

Re: de iptables

2017-08-25 Thread AlexLikeRock
odos. >> >> Tengo isntalado debian 7 a 64bit sin gráficos, cosola pura. >> >> El problema es el siguiente >> >> Tengo este script: >> >> #! /bin/bash >> >> ## wan-etho, LAN-eth1 >> iptables -F >> iptables -X >> iptables -

Re: de iptables

2017-08-25 Thread luis
> Si estás logueado con la cuenta root no deberias tener problemas para > hacer > la llamada a iptables. Lo mismo si lo haces con sudo. > > Revisa si la cuenta con la cual estás haciendo la llamada tenga los > privilegios de administración correspondientes. > >

Re: de iptables

2017-08-25 Thread JAP
El 25/08/17 a las 14:08, l...@ida.cu escribió: Buenas tardes a todos. Tengo isntalado debian 7 a 64bit sin gráficos, cosola pura. El problema es el siguiente Tengo este script: #! /bin/bash ## wan-etho, LAN-eth1 iptables -F iptables -X iptables -Z ##iptables -t nat -F ## Establecemos

Re: de iptables

2017-08-25 Thread luis
> Ejecuta sólo iptables desde la consola, para ver el resultado y probá > poner > todo el camino dentro del scripts de iptables. Lo estás ejecutando como > root ? > > El 25 ago. 2017 14:42, escribió: > >> > Tienes un espacio en blanco después del signo de exclam

Re: de iptables

2017-08-25 Thread Maykel Franco
El 25 ago. 2017 8:07 p. m., escribió: > Ejecuta sólo iptables desde la consola, para ver el resultado y probá > poner > todo el camino dentro del scripts de iptables. Lo estás ejecutando como > root ? > > El 25 ago. 2017 14:42, escribió: > >> > Tienes un espacio

Consulta nateo - iptables

2018-09-14 Thread Fernando Romero
Hola como están. Tengo una duda con el nateo, tengo 2 redes que necesito que se vean entre si, una 192.168.1.0 y otra 192.168.1.2. Cree el ruteo desde la 192.168.1.0 y puedo ver la 192.168.2.0, pero no al reves, es decir desde la 192.168.2.0 no veo la 192.168.1.0 Esto es un punto a punto, en el med

Re: iptables DROP

2019-10-10 Thread Alba Ferri
Tienes el log del iptables habilitado? Igual podrías sacar info de ahí... Slds, El jue., 10 oct. 2019 a las 16:14, miguel angel gonzalez (< mangelgonza...@gmail.com>) escribió: > Hola, > tengo un problema con iptables, > me está entrando tráfico que no es deseable desde una ip

Re: iptables DROP

2019-10-10 Thread Ramses
El 10 de octubre de 2019 16:14:19 CEST, miguel angel gonzalez escribió: >Hola, >tengo un problema con iptables, >me está entrando tráfico que no es deseable desde una ip y >por más que filtro no hay manera, ¿alguna idea? > >iptables -A INPUT -s IP_a_bloquear -j DROP > &g

Re: iptables DROP

2019-10-10 Thread miguel angel gonzalez
>Hola, > >tengo un problema con iptables, > >me está entrando tráfico que no es deseable desde una ip y > >por más que filtro no hay manera, ¿alguna idea? > > > >iptables -A INPUT -s IP_a_bloquear -j DROP > > > >Reviso la regla y está guardada. > > &g

Re: iptables DROP

2019-10-15 Thread Roberto José Blandino Cisneros
Cuando agregas una ip si existe una sesión no se aplicará la regla hasta que el ip intente acceder nuevamente, esto da la sensación que iptables no hace su trabajo. Para ello basta cortar la sesión reiniciando el servicio al que esta accediendo y luego ya el ip no podrá acceder al servicio al que

Re: iptables DROP

2019-10-15 Thread Matias Mucciolo
- Original Message - From: "Roberto José Blandino Cisneros" To: "Debian ayuda" Sent: Tuesday, October 15, 2019 4:43:36 PM Subject: Re: iptables DROP Cuando agregas una ip si existe una sesión no se aplicará la regla hasta que el ip intente acceder nuevamente, esto

Re: iptables DROP

2019-10-16 Thread Lic. Domingo Varela Yahuitl
Iptables -I INPUT -s IP -j RETURN Saludos Cordiales Domingo Varela Y. From: Roberto José Blandino Cisneros Sent: Tuesday, October 15, 2019 2:43:36 PM To: Debian ayuda Subject: Re: iptables DROP Cuando agregas una ip si existe una sesión no se aplicará la regla

Donde pongo las regla de iptables en /etc/default/iptables ??

2002-08-30 Thread beto
Esa es mi pregunta, donde coloco las reglas que quiero que se carguen al iniciar el sistema y poder utilizar el el /etc/init.d/iptables. Gracias

Donde pongo las regla de iptables en /etc/default/iptables ??

2002-08-30 Thread beto
Esa es mi pregunta, donde coloco las reglas que quiero que se carguen al iniciar el sistema y poder utilizar el el /etc/init.d/iptables. Gracias

Re: Donde pongo las regla de iptables en /etc/default/iptables ??

2002-08-30 Thread Juan Guil
Mira: yo lo que he hecho es un script que se llama iptables. Este lo he puesto en el /etc/rc.boot/ y siempre que arranaco el ordenador me funciona perfectamente. Una vez en la lista me pusieron que ponerlo en ese directorio era una burrada, pero a mi de momento me va bien :P. te pasteo el script

boot run script iptables

2006-01-03 Thread Argos Infonet
saludos.. por favor estoy con debian sarge trabajando, ahora ya tengo creado mi script de reglas de iptables, pero como hago para que cada vez que el server inicia, se activen las reglas, no entiendo muy bien como se manejan los nivles de ejecucion en de bian, por ejemplo en redhat se

Bloquear sitios con iptables

2006-01-11 Thread Yonny Leon Camacho
hola a todos, tengo una pequeña red de 5 pc con conexion compartida haciendo NAT con iptable. Ahora bien necesito bloquear ciertas paginas, debo instalar squid obligatoriamente ?? en tal caso de usar proxy, como puedo hacer para que las 4 pc autodetecten el proxy no tener que configurar ip manuale

Recompilar iptables en Debian

2006-02-01 Thread Alejandro Kurchis
Yo tengo instalado iptables 1.2.11 en mi Debian Sarge instalodo desde el CD original o con apt-get install (no recuerdo exactamente) y entonces no esta el paquete original. Mi pregunta es esta: si yo ahora necesito recompilar iptables, que deberia hacer entonces Y en general que deberia

Re: Notavo en IPTABLES

2006-03-02 Thread Oliver ..
Mirate esta dirección, esta bastante bien explicado. http://www.pello.info/filez/firewall/iptables.html Saludos El 2/03/06, max<[EMAIL PROTECTED]> escribió: > Buenas a todos, estoy aprendiendo IPTABLEs y para ello decidí colocar las > todas las politicas por defecto en DROP. >

Re: Notavo en IPTABLES

2006-03-02 Thread Guimi
- Original Message - From: "max" <[EMAIL PROTECTED]> To: Sent: Thursday, March 02, 2006 11:03 AM Subject: Notavo en IPTABLES >Buenas a todos, estoy aprendiendo IPTABLEs y para ello decidí colocar las >todas las politicas por defecto en DROP. >En fín, se me

Re: Notavo en IPTABLES

2006-03-02 Thread sagrario
El Jueves, 2 de Marzo de 2006 11:50, Guimi escribió: > - Original Message - > From: "max" <[EMAIL PROTECTED]> > To: > Sent: Thursday, March 02, 2006 11:03 AM > Subject: Notavo en IPTABLES > > >Buenas a todos, estoy aprendiendo IPTABLEs y para ello d

consulta simple sobre iptables

2006-04-22 Thread Roberto Pereyra
una consulta sobre iptables. Yo tengo iptables -A FORWARD -p tcp -s ! mi_red1 -j DROP como puedo agregar otra red (ej. mi_red2 como fuente a esa instruccion) la idea es: iptables -A FORWARD -p tcp -s ! (mi_red1+mi_red2) -j DROP cual es la sintaxis gracias a todos roberto -- Ing

Re: Problemas con Iptables

2006-06-10 Thread Luis Atala
- Original Message - From: "paco" <[EMAIL PROTECTED]> To: Sent: Saturday, June 10, 2006 11:39 AM Subject: Problemas con Iptables Os comento el escenario 1 ordenador con dos tarjetas de red y una debian sarge sin ningun paquete extra. 1 de las tarjetas con Ip publica

Re: Problemas con Iptables

2006-06-10 Thread lpct linux
yo lo haria asi: #!/bin/sh ifconfig eth0:0 200.27.2.123 // ip publica route add default gw 200.27.2.121 dev eth0:0 //puerta de enlace iptables -F iptables -X iptables -Z iptables -t nat -F modprobe ip_conntrack_ftp //ftp modprobe ip_nat_ftp //ftp iptables -A INPUT

Re: Problemas con Iptables

2006-06-11 Thread paco
El sáb, 10-06-2006 a las 16:32 -0400, lpct linux escribió: > yo lo haria asi: > > > > > #!/bin/sh > > ifconfig eth0:0 200.27.2.123 // ip publica > route add default gw 200.27.2.121 dev eth0:0 //puerta de enlace > > iptables -F > iptables -X > ipta

Re: Problemas con Iptables

2006-06-11 Thread Iñaki
El Sábado, 10 de Junio de 2006 22:32, lpct linux escribió: > yo lo haria asi: > > iptables -A INPUT -p icmp -j DROP // evito ping Perdona, ¿por qué esta manía de bloquear los paquetes ICMP? El ICMP no sólo es para hacer un ping. De hecho existen verdaderos problemas a lo largo de to

Re: Problemas con Iptables

2006-06-12 Thread lpct linux
On Sunday 11 June 2006 15:56, Iñaki wrote: [] > Perdona, ¿por qué esta manía de bloquear los paquetes ICMP? > El ICMP no sólo es para hacer un ping. pq a mi manera de ver si tengo un firewall para un conjunto de servidores independnietes SOLO y recalco SOLO para prestar servicios a una

Re: Problemas con Iptables

2006-06-12 Thread IPv7
El 12/06/06, lpct linux<[EMAIL PROTECTED]> escribió: On Sunday 11 June 2006 15:56, Iñaki wrote: [] > Perdona, ¿por qué esta manía de bloquear los paquetes ICMP? > El ICMP no sólo es para hacer un ping. pq a mi manera de ver si tengo un firewall para un conjunto de servidores independnie

Re: ayuda con iptables

2005-10-03 Thread Hector Muñoz
En principio si tienes ACCEPT por defecto sin poner nada ya te acepta la conexion... Otro tema es que tengas un servidor SMTP corriendo en la maquina firewall. Si no es asi, tienes que redireccionar (con DNAT) a la maquina servidora SMTP. Salud!! -- Todo lo que se funda en la fuerza es frágil y d

Re: ayuda con iptables

2005-10-04 Thread LSC. Francisco Javier Ferreyra López
la, recibo y envio mail sin >problemas cuando pongo las politicas input output y forward en drop y >prerouting y postroutin en accept con las siguientes reglas para mail >## Publicamos el correo electronico >iptables -A INPUT -i eth0 -p tcp -s 0.0.0.0/0 --sport 1024:65535 -d >ip_p

Re: ayuda con iptables

2005-10-04 Thread LSC. Francisco Javier Ferreyra López
con > > > > reglas > > > > >accept por default todo funciona de maravilla, recibo y envio mail sin > > >problemas cuando pongo las politicas input output y forward en drop y > > >prerouting y postroutin en accept con las siguientes reglas para mail &g

Re: ayuda con iptables

2005-10-04 Thread Antonio Trujillo Carmona
ona de maravilla, recibo y envio mail sin > > > >problemas cuando pongo las politicas input output y forward en drop y > > > >prerouting y postroutin en accept con las siguientes reglas para mail > > > > > > > >## Publicamos el correo electronico > > >

Re: msn y iptables

2005-11-29 Thread Alfonso Pinto Sampedro
nito se los agradeceria, posteo el firewall por si sirve: > > #!/bin/sh > > #VARIABLE DEL FIREWALL > IPT="iptables" > LAN="eth1" > INET="ppp0" > IPLAN="192.168.1.0/24" > > #VARIABLES DE IP/MAC > IPCOCINA="192.168.1.3" > MA

Re: msn y iptables

2005-11-29 Thread Cristián Chavarri
sigue sin funcionar no tengo idea que podria estarme pasando si me dan un manito se los agradeceria, posteo el firewall por si sirve: #!/bin/sh #VARIABLE DEL FIREWALL IPT="iptables" LAN="eth1" blablablablablabla -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a sub

Re: msn y iptables

2005-11-29 Thread Hector Muñoz
No se que quieres decir con unir. Pero si lo que quieres es con el mismo cliente charlar con gente de diferentes redes tienes dos opciones o usar pasarelas Jabber o clientes multiprotocolo como Gaim. Eso si, de cualquier forma has de tener cuenta en cada una de las redes que quieres unir. No se si

Re: msn y iptables

2005-11-29 Thread Aritz Beraza Garayalde [Rei]
El 29/11/05, Cristián Chavarri<[EMAIL PROTECTED]> escribió: > ¿Por casualidad, alguno sabe si existe un programa de mensajes tipo > messenger que permita unir a usuarios de distintos dominios, por ejemplo > a gmail con hotmail? > Si con unir te refieres a que si por ejemplo Juan tiene cuenta en me

Re: msn y iptables

2005-11-29 Thread Cristián Chavarri
Hector Muñoz escribió: No se que quieres decir con unir. Pero si lo que quieres es con el mismo cliente charlar con gente de diferentes redes tienes dos opciones o usar pasarelas Jabber o clientes multiprotocolo como Gaim. Eso si, de cualquier forma has de tener cuenta en cada una de las rede

Re: msn y iptables

2005-11-30 Thread Pablo Braulio
El Martes, 29 de Noviembre de 2005 13:54, Hector Muñoz escribió: > No se que quieres decir con unir. > Pero si lo que quieres es con el mismo cliente charlar con gente de > diferentes redes tienes dos opciones o usar pasarelas Jabber o clientes > multiprotocolo como Gaim. > Eso si, de cualquier for

Iptables interfaz via web

2004-11-16 Thread Rafael Ledesma
He estado buscando interfaces de administracion via web para iptables y he encontrado varias opciones: CGI tables, PHP firewall, Lan Sentry, Fire Config y alguna mas. Habeis utilizado alguna de ellas? Seria para utilizarla en un proxy transparente. Saludos listeros.

Re: NFS e Iptables

2004-11-30 Thread Ricardo Marcelo Alvarez
A mi me paso lo mismo, lo que pasa es que el NFS no siempre usa los mismos puertos al iniciar la maquina se le asignan los puertos, para saber que puertos usa ejecuta rpcinfo -p | grep mountd | mawk '{print $4}' | sort -n -u Si a alguien le interesa tengo un script que lanza el ipta

sobre cadenas de iptables

2004-12-08 Thread Leo
Hola. Hoy saqué las líneas que pego a continuación para poder conectarme desde internet a los servidores de mi oficina. iptables -D INPUT -i $IF_INET -m state --state NEW -j DROP 2>/dev/null iptables -A INPUT -i $IF_INET -m state --state NEW -j DROP iptables -D FORWARD -i $IF_INET -m st

Re: Redireccionar con IPTABLES

2004-12-23 Thread Alexander
98, Mi pregunta es como direcciono cualquier conexion que venga de INternet al puerto 3306 hacia el pc 192.168.2.6, estuve probando agragando la siguiente regla, pero no me funciono: /sbin/IPTABLES -t nat -A PREROUTING -i ppp0 -p tcp --dport 3306 -j DNAT --to 192.168.2.6:3306 "/sbin/IPT

Re: Redireccionar con IPTABLES

2004-12-23 Thread fernando villarroel
> "/sbin/IPTABLES" =! "/sbin/iptables" > Ademas, si el puerto original es el mismo que el > puerto al que quieres > redirigir, puedes omitir la parte ":3306" de la > opcion "--to" Tambien lo probe, pero no funciona. _

Re: Redireccionar con IPTABLES

2004-12-23 Thread Alexander
fernando villarroel escribió: > "/sbin/IPTABLES" =! "/sbin/iptables" Ademas, si el puerto original es el mismo que el puerto al que quieres redirigir, puedes omitir la parte ":3306" de la opcion "--to" Tambien lo probe, pero no funciona. esta

Re: Redireccionar con IPTABLES

2004-12-23 Thread fernando villarroel
Les paso mi script : #!/bin/sh iptables -F iptables -X iptables -Z iptables -t nat -F iptables -F INPUT iptables -P INPUT DROP iptables -F OUTPUT iptables -P OUTPUT ACCEPT iptables -F FORWARD iptables -P FORWARD DROP iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT

Re: Redireccionar con IPTABLES

2004-12-24 Thread Walter G Osoria
On Fri, Dec 24, 2004 at 05:56:36AM +0100, fernando villarroel wrote: > Date: Fri, 24 Dec 2004 05:56:36 +0100 (CET) > From: fernando villarroel <[EMAIL PROTECTED]> > Subject: Re: Redireccionar con IPTABLES > To: Alexander <[EMAIL PROTECTED]> > Cc: debian-user-spanish@lis

Re: Redireccionar con IPTABLES

2004-12-25 Thread yokin00
Anteriormente, a un hilo parecido a este, creo que era "redireccionar ssh con iptables", contesté con esto que aquí he pegado. No sé si funcionó, porque no he visto la respuesta en ese otro hilo de quien tenía ese problema, y yo no lo he probado todavía. Investigando un poco (fuen

Re[2]: iptables + nat

2004-12-26 Thread amruiz
Hola a todos, a ver. Fuí yo quien lanzó la pregunta sobre iptables y nat ya que llevo pocos dias con iptables y vengo de usar ipchains. La pregunta la hice tan breve y directa porque he estado buscando solución al tema de rangos en puertos para nat y no encontré la solución(seguramente pq no me

Pregunta simple de iptables

2005-01-06 Thread Wcom
Hola lista Mi poregunta es muy simple me gustaria saber como poder hacer que una ip privada cuando sea nateada use siempre una publica y las demas ip privadas usen otra publica distinta a la anterior. Como siempre mil gracias

Re: solucion con iptables

2005-01-10 Thread ^pi^
Busca en bulma un documento llamado "iptables/nat para vagos", es una manera sencilla de empezar. ala.. MaL EleMeNTo-(e)k esan zuen: > hola lista tengo un problema con mi IPTABLES . el problema es este y no > se que regla aplicar ya que mi fuerte no estanto ipt

IPtables --> Router y Firewall

2005-01-11 Thread Chechu
tonces lo que intento conseguir es que IronPc2 solo tenga acceso a los puertos de internet correo y kazaa, Ironpc1 no tenga ninguna limitacion y Ironpc3 pueda descargar de Amule y bitorrent balanceando la conexion con QoS mediante el script de Wondershaper. Acabo de empezar a manejar iptables, y he

IPtables --> Router y Firewall

2005-01-11 Thread Chechu
tonces lo que intento conseguir es que IronPc2 solo tenga acceso a los puertos de internet correo y kazaa, Ironpc1 no tenga ninguna limitacion y Ironpc3 pueda descargar de Amule y bitorrent balanceando la conexion con QoS mediante el script de Wondershaper. Acabo de empezar a manejar iptables, y he

Re: solucion con iptables

2005-01-11 Thread Javier (aka future)
El Martes, 11 de Enero de 2005 23:36, Javier (aka future) escribió: > El Martes, 11 de Enero de 2005 22:43, escribió: > > hola man veo que iptables o seguridad es tu fuerte y bueno tu regla ya lo > > entendi pero > > Pues no es mi fuerte, pero llevo mucho tiempo dandole a es

Re: solucion con iptables

2005-01-11 Thread Javier (aka future)
El Martes, 11 de Enero de 2005 23:59, Javier (aka future) escribió: > El Martes, 11 de Enero de 2005 22:43, escribió: > > hola man veo que iptables o seguridad es tu fuerte y bueno tu regla ya lo > > entendi pero > > cuando hago un iptables -L no veo nada y cuando utilizo

Re: [l-plug] iptables¿?

2005-01-12 Thread vily
abajo y > no se que es lo que hace exactamente ,, se un poco creo que sierras la > puertas del servidor ... > > #!/bin/bash > echo "1">/proc/sys/net/ipv4/ip_forward #quehace esta linea > /sbin/iptables -t nat -A POSTROUTING -s 192.168.40.0/24 -j MASQUERADE > #quehace

de ipchains a iptables

2005-01-18 Thread Macián, Raul
En la empresa tenemos una máquina con Ipchains y vamos a cambiarla, actualizaremos la versión de Linux y ya puestos queria pasar a Iptables,   Tenemos varias ips publicas para varios servidores las cuales estan todas en el firewall que hace nat estático para los servidores publicos y nat

de ipchains a iptables

2005-01-19 Thread Macián, Raul
En la empresa tenemos una máquina con Ipchains y vamos a cambiarla, actualizaremos la versión de Linux y ya puestos queria pasar a Iptables,   Tenemos varias ips publicas para varios servidores las cuales estan todas en el firewall que hace nat estático para los servidores publicos y nat

iptables,,,, que me falta ???

2005-06-08 Thread Jose Antonio
buenas, tengo instalado woody con lo básico, posteriormente he instalado iptables: ahora ejecuto lo siguiente : debian:~# iptables -L modprobe: Can't locate module ip_tables iptables v1.2.6a: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps i

Bloquear kazaa con iptables

2005-06-28 Thread Claudio Prados
Hola gente de la lista, tengo el problema que son los usuarios.jajajajaja  Ellos tienen Windows XP y 98 y descubrieron KAZAA .  Por consiguiente estan todos enganchados con este programa (por lo menos ya se conectaron 6 maquinas).  Estuve leyendo algo de iptables y kazaa... pero no me

Re: Reportes graficos iptables

2005-06-29 Thread Pablo Braulio
El Miércoles, 29 de Junio de 2005 21:39, Andres Aponte escribió: > Saludos lista, tengo los log de my firewall > redirigidos a un archivo en /var/log/firewall pero > necesito una herramienta que convierta a reportes > graficos dicho log con estadisticas, y pues la idea es > que sea muy completa, gr

Re: Reportes graficos iptables

2005-06-29 Thread AleXerTecH
Hey cierto!!! Estoy tratando de hacer eso de que me agrupe los logs en un solo sitio, como lo hiciste??? Saludos y gracias!!! On 6/29/05, Pablo Braulio <[EMAIL PROTECTED]> wrote: > El Miércoles, 29 de Junio de 2005 21:39, Andres Aponte escribió: > > Saludos lista, tengo los log de my firewall >

Re: Reportes graficos iptables

2005-06-29 Thread Fuccio DaVietre
Saludos. Existen muchos analizadores de trafico de iptables y otros mas. En sourceforge.net busca en el categoria Log Analysis y veras. Segun mi opinion, Logrep ( http://sourceforge.net/projects/logrep/ ) esta bueno para lo que necesitas ya que incluye soporte para snort (por si lo utilizas y no

Re: IPTABLES + SQUID + APACHE

2005-06-29 Thread Maximiliano J. Goldsmid
El 29/06/05, Danny Rojas Barría<[EMAIL PROTECTED]> escribió: > Hola listeros, > > Tengo un problema.. resulta que tengo un Pentium I reciclado para que > cumpla la funcion de router, es de 200 mhz y 32 en ram. > > Lo tengo configurado con IPTABLES, con las siguientes l

Re: IPTABLES + SQUID + APACHE

2005-06-30 Thread Danny Rojas Barría
192.168.1.3 Saludos Maximiliano J. Goldsmid wrote: El 29/06/05, Danny Rojas Barría<[EMAIL PROTECTED]> escribió: Hola listeros, Tengo un problema.. resulta que tengo un Pentium I reciclado para que cumpla la funcion de router, es de 200 mhz y 32 en ram. Lo tengo configurado con IP

Re: IPTABLES + SQUID + APACHE

2005-06-30 Thread Maximiliano J. Goldsmid
anny Rojas Barría<[EMAIL PROTECTED]> escribió: > > > Hola listeros, > > Tengo un problema.. resulta que tengo un Pentium I reciclado para que > cumpla la funcion de router, es de 200 mhz y 32 en ram. > > Lo tengo configurado con IPTABLES, con las siguientes lineas.. > echo

Re: IPTABLES + SQUID + APACHE

2005-06-30 Thread Danny Rojas Barría
Coloca tu script de firewall completo para que podamos ver donde esta el problema Encantado echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 iptables -t nat

Re: IPTABLES + SQUID + APACHE

2005-06-30 Thread Maximiliano J. Goldsmid
El 30/06/05, Danny Rojas Barría<[EMAIL PROTECTED]> escribió: > > >Coloca tu script de firewall completo para que podamos ver donde esta > >el problema > > > > > Encantado > > echo 1 > /proc/sys/net/ipv4/ip_forward > iptables -t nat -A POSTRO

Re: IPTABLES + SQUID + APACHE

2005-07-01 Thread Ricardo Frydman
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Danny Rojas Barría wrote: > >> Coloca tu script de firewall completo para que podamos ver donde esta >> el problema >> >> > Encantado Que aceptas y que rechazas por defecto y como reglas? > > echo 1 > /pro

Re: IPTABLES + SQUID + APACHE

2005-07-01 Thread Danny Rojas Barría
dos. echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 -j DNAT --to 192.168.1.3:80 Saludos y Gracias. El 30/06/05,

Re: Reportes graficos iptables

2005-07-05 Thread fleky
; Saludos. > > Existen muchos analizadores de trafico de iptables y otros mas. En > sourceforge.net busca en el categoria Log Analysis y veras. Segun mi > opinion, Logrep ( http://sourceforge.net/projects/logrep/ ) esta bueno > para lo que necesitas ya que incluye soporte para snort (p

Re: Como usar iptables

2005-07-07 Thread Iñaki
iptables, alguien me podria proporcionar algun tipo de manual en || español a ser posible o decirme mas o menos como es lo basico para || usarlas?, muxas gracias de antemano En Google puedes encontrar todos los ejemplos por haber de iptables. Ya puestos te indico esta URL donde viene una

Re: Como usar iptables

2005-07-07 Thread Jorge
pero e decidido mandar windows al oscuro cajon de los cds por asi decirlo, usarlo lo justo, y yaque estoy utilizar las ventajas de linux en condiciones, pero nose como usarlas iptables, alguien me podria proporcionar algun tipo de manual en español a ser posible o decirme mas o menos como es lo basic

Re: Como usar iptables

2005-07-07 Thread Martin C.
Uno de los mejorcitos manuales de iptables en español, bien practico y bien explicado:   http://www.pello.info/filez/firewall/iptables.html   Espero te sirva. Saludos.

Re: Como usar iptables

2005-07-07 Thread Fernando
Rafa Romero wrote: Buenos dias, no llevo muxo en el mundo de linux, pero e decidido mandar windows al oscuro cajon de los cds por asi decirlo, usarlo lo justo, y ya que estoy utilizar las ventajas de linux en condiciones, pero nose como usar las iptables, alguien me podria proporcionar algun

Re: Como usar iptables

2005-07-07 Thread Matias Bellone
Rafa Romero wrote: Buenos dias, no llevo muxo en el mundo de linux, pero e decidido mandar windows al oscuro cajon de los cds por asi decirlo, usarlo lo justo, y ya que estoy utilizar las ventajas de linux en condiciones, pero nose como usar las iptables, alguien me podria proporcionar algun

Re: Como usar iptables

2005-07-07 Thread Diego Asanza
linux en condiciones, pero nose > como usar las iptables, alguien me podria proporcionar algun tipo de > manual en español a ser posible o decirme mas o menos como es lo basico > para usarlas?, muxas gracias de antemano > > Si queres ver ejemplos practicos podes usar el generador on-l

Re: LOG en iptables

2005-08-22 Thread [EMAIL PROTECTED]
Rocío Vázquez Furelos escribió: Hola a todos, he configurado un firewall con iptables y le he añadido algunas reglas para que me muestre el log de ellas, un ejemplo de una es la siguiente: iptables -A FORWARD -d 192.168.x.y -p tcp --dport 25 -j LOG --log-level debug --log-prefix "IPTables

Re: Otra de iptables...

2005-09-21 Thread Martin C.
o necesito abrir puertos tanto en el router como en mi > servido. El router lo tengo hecho, y en el servidor tengo estas reglas > para el iptables: > > iptables -F > iptables -X > iptables -Z > iptables -t nat -F > > iptables -P INPUT ACCEPT > iptables -P OUTPUT AC

Re: Otra de iptables...

2005-09-21 Thread Rober Morales
puertos tanto en el router como en mi servido. El router lo tengo hecho, y en el servidor tengo estas reglas para el iptables: iptables -F iptables -X iptables -Z iptables -t nat -F iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT

Re: Otra de iptables...

2005-09-21 Thread fernando
servidor para un juego, el falcon4 > > y para ello necesito abrir puertos tanto en el router como en mi > > servido. El router lo tengo hecho, y en el servidor tengo estas reglas > > para el iptables: > > > > iptables -F > > iptables -X > > iptables -

Re: Problemas con Iptables

2006-06-13 Thread Alfonso Pinto Sampedro
El Martes, 13 de Junio de 2006 04:38, IPv7 escribió: > El 12/06/06, lpct linux<[EMAIL PROTECTED]> escribió: > > On Sunday 11 June 2006 15:56, Iñaki wrote: > > [] > > > > > Perdona, ¿por qué esta manía de bloquear los paquetes ICMP? > > > El ICMP no sólo es para hacer un ping. > > > > pq a mi ma

Re: Problemas con Iptables

2006-06-13 Thread Alfonso Pinto Sampedro
El Martes, 13 de Junio de 2006 22:36, IPv7 escribió: > 2006/6/13, Alfonso Pinto Sampedro <[EMAIL PROTECTED]>: > > El Martes, 13 de Junio de 2006 04:38, IPv7 escribió: > > > El 12/06/06, lpct linux<[EMAIL PROTECTED]> escribió: > > > > On Sunday 11 June 2006 15:56, Iñaki wrote: > > > > [] > > > >

Re: Problemas con Iptables

2006-06-13 Thread Iñaki
El Martes, 13 de Junio de 2006 23:11, Alfonso Pinto Sampedro escribió: > Te cuento como funciona un ataque de smurf: > Imagina que yo administro una serie de redes con ips públicas y no tengo > mis máquinas configuradas para que no respondan a direcciones de broadcast. > Ahora imagina que tu tiene

Re: Problemas con Iptables

2006-06-13 Thread Alfonso Pinto Sampedro
El Martes, 13 de Junio de 2006 23:11, Alfonso Pinto Sampedro escribió: > El Martes, 13 de Junio de 2006 22:36, IPv7 escribió: > > 2006/6/13, Alfonso Pinto Sampedro <[EMAIL PROTECTED]>: > > > El Martes, 13 de Junio de 2006 04:38, IPv7 escribió: > > > > El 12/06/06, lpct linux<[EMAIL PROTECTED]> escr

Re: Problemas con Iptables

2006-06-13 Thread Alfonso Pinto Sampedro
El Martes, 13 de Junio de 2006 23:44, Iñaki escribió: > El Martes, 13 de Junio de 2006 23:11, Alfonso Pinto Sampedro escribió: > > Te cuento como funciona un ataque de smurf: > > Imagina que yo administro una serie de redes con ips públicas y no tengo > > mis máquinas configuradas para que no respo

Re: Problemas con Iptables

2006-06-13 Thread Iñaki
El Martes, 13 de Junio de 2006 23:48, Alfonso Pinto Sampedro escribió: > Si comprometes una máquina que pertenece a la misma subred o cuya subred > administra el mismo ISP, el ataque es posible. Cierto, es verdad. > En cuanto a la asociación > IP/MAC, no se yo si los routers de ISPs pueden man

Re: Problemas con Iptables

2006-06-14 Thread IPv7
El 13/06/06, Iñaki<[EMAIL PROTECTED]> escribió: El Martes, 13 de Junio de 2006 23:48, Alfonso Pinto Sampedro escribió: > Si comprometes una máquina que pertenece a la misma subred o cuya subred > administra el mismo ISP, el ataque es posible. Cierto, es verdad. > En cuanto a la asociación > I

iptables para interfaces virtuales

2006-07-10 Thread Alejandro Kurchis
Hola, estoy armando un firewall iptables para una Debian que tiene una placa de red eth0 con dos interfaces virtuales agregadas eth0:0 y eth0:1. Mi pregunta se refiere a si es posible que las reglas de iptables trabajen con interfaces virtuales, por ejemplo: iptables -A INPUT -i $eth0:1

Re: triangulo iptables ayuda....

2006-07-11 Thread Guimi
n datos lo más que te puedo decir es "sí, tienes un problema" El error puede estar en el iptables, en el equipo cliente... Envía las configuraciones de red[1] de un cliente, del servidor de la DMZ y las partes relevantes del IPtables, a ver si te podemos orientar. [1] (IP, máscara,

Re: triangulo iptables ayuda....

2006-07-11 Thread Iñaki
aunque sea un ping desde la LAN a www.dominio.cl ? - La regla de Iptables que redirecciona al 80 del Apache en la DMZ, ¿afecta sea cual sea el interfaz de entrada (eth0 o eth1) ? - ¿Tienes algún servidor DNS interno? Veamos lo que pasa cuando un equipo de la LAN contacta con www.dominio.cl: (Supo

Sobre Script de iptables

2006-07-26 Thread ciracusa
Hola Lista. Luego de haber leido muchos textos y manuales con scripts de iptables he llegado a lo que creo una buena implementación (al menos para mí), de hecho hoy entro en producción. De todas maneras para evitar cualquier imprevisto quisiera consultarles es si uds. han visto ejemplos que

Consulta de NAT - Iptables

2006-08-14 Thread Sebastian
Buenas! Mediante las siguientes lineas de iptables le doy acceso a internet a toda la red: iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT Lo que necesito hacer es que solo determinadas IPs puedan salir

Re: No funciona iptables

2006-08-23 Thread Cristian Mitchell
2006/8/24, max <[EMAIL PROTECTED]>: Buenas a todos, tengo el siguiente script en iptables pero lo que no logro es que las maquinas de mi LAN con ipta 192.168.1.X pueda salir a la internet. El script del firewall es este: para empezar son varias las cosas que cambiaria para simplifica

Re: Iptables y DNAT

2006-08-31 Thread Cuyoplacas - GMarkus
Tenes el bit de forward activado? # cat /proc/sys/net/ipv4/ip_forward El contenido de este archivo debe ser 1. Suerte - Original Message - From: "max" <[EMAIL PROTECTED]> To: Sent: Thursday, August 31, 2006 3:46 AM Subject: Iptables y DNAT Hola a todos, estoy trat

Re: Sobre iptables - Layer7

2006-09-04 Thread Prof. Roman Gelbort
El Lun 04 Sep 2006 15:21, Debianito escribió: > Hola a todos! > > Queria saber si alguien tenia idea como esta el tema de L7 con el > iptables empaquetado en Debian, alguien esta al tanto? > > ¿Algun tutorial/howto que puedan recomendar? Parece no haber mucha > documen

Re: Sobre iptables - Layer7

2006-09-04 Thread Felipe Tornvall
On Monday 04 September 2006 14:41, Prof. Roman Gelbort wrote: > El Lun 04 Sep 2006 15:21, Debianito escribió: > > Hola a todos! > > > > Queria saber si alguien tenia idea como esta el tema de L7 con el > > iptables empaquetado en Debian, alguien esta al tanto? > &

Re: Sobre iptables - Layer7

2006-09-05 Thread Carlos Martinez
Felipe Tornvall escribió: On Monday 04 September 2006 14:41, Prof. Roman Gelbort wrote: El Lun 04 Sep 2006 15:21, Debianito escribió: Hola a todos! Queria saber si alguien tenia idea como esta el tema de L7 con el iptables empaquetado en Debian, alguien esta al tanto? ¿Algun tutorial

<    1   2   3   4   5   6   7   8   9   10   >