Miedo a IPTABLES

La mayoria de los usuarios que recien se está iniciando en linux y quiere hacer uso del firewall tiende a usar asistentes gráficos, ya que IPTABLES a simple vista parece demasiado complicado, esto es debido a que las reglas hay que meterlas en modo consola y hay que saber aplicarlas. De los asistentes gráficos que he visto, ninguno aprovecha bien el verdadero poder que IPTABLES tiene.

Hay bastantes manuales y tutoriales en internet para aprender a usar IPTABLES, pero la mayoria viene hecho y solo explica la regla completa.

Si quieren montar un filtro con IPTABLES en una maquina casera, pueden hacer lo siguiente:

(No explicaré el detalle de cada regla, ya que lo haré mas adelante en otro topico)

Paso 1º Creamos un archivo donde Escribiremos las reglas:


#!/bin/sh
iptables -F
# Reglas de Entrada
#Solo permitiremos trafico hacia nuestro PC desde los puertos
#1024 hacia arriba

iptables -A INPUT -d tcp --dport 1024:65535 -j ACCEPT
iptables -A INPUT -d udp --dport 1024:65535 -j ACCEPT
#Permitiremos el trafico entrante DNS, importante para
#resolver URL'S y navegar
iptables -A INPUT -d tcp --dport 53 -j ACCEPT
iptables -A INPUT -d udp --dport 53 -j ACCEPT
# Cualquiera otra que quieran habilitar debe ser agregado antes de RDT

# RDT = Regla de denegacion total (Todo lo que no coincida con
#las reglas anteriores será rechazado).

iptables -A INPUT -j DROP

#Reglas Salientes
#Con esto deberiamos poder ir a cualquier lugar sin problemas
iptables -A OUTPUT -d tcp --dport 1:65535 -j ACCEPT
iptables -A OUTPUT -d udp --dport 1:65535 -j ACCEPT

Asi de simple, guarden el archivo como iptables.sh y ejecutenlo con permisos de super usuario

sh iptables.sh

Ahoran en la consola podrán ver las reglas cargadas con el comando iptables -L o iptables -L -n

Prueben como anda el filtro y de estar todo OK, copienlo (en el caso de debian o ubuntu) en el directorio /etc/init.d/ y lo hacen arrancar al inicion con una herramienta como sysvconfig XD .

Con eso ya deben tener las reglas cargadas desde el inicio. Si algo anda mal con el firewall, la forma de borrar las reglas y dejar el firewall muerto es
iptables -F

NOTA. Las reglas se aplican en forma descendente, si se encuentra una coinsidencia en una de las reglas, inmediatamente se aplicará la accion ACCEPT o DROP (Rechazar en forma silenciosa). REJECT tambien puede ser usadoo como acción de rechazo, pero a diferencia de DROP, REJECT envia un mensaje ICMP al origen, que dice “Destino Inalcanzable”

Simple y Bonito XD

Publicaciones Similares

  • Trozar y unir archivos en linux

    Hay veces en que se necesita almacenar archivos de gran tamaño en discos, donde incluso los DVD quedan cortos Split y cat son 2 herramientas que pueden resultar bastante útiles en esta tarea. Trozar Archivo El archivo a trozar es imagen-lab.tar.bz2 split -b 3000m imagen-lab.tar.bz2 imagen-part Esto crea trozos de 3Gb con los nombres imagen-partaa,…

  • Ajustando Horario via NTP en Linux

    NTP (Net Time Protocol) es un protocolo usado para sincronizar los computadores con servidores ajustados mediante relojes atómicos de alta presicion. En Chile es el SHOA el encargado de normar el asunto del horario oficial. Ellos poseen un Servidor NTP al cual es posible sincronizarse desde Linux. No todas las distribuciones vienen con un cliente…

  • Windows en Grub

    Hay veces en que grub no es capaz de reconocer a windows como sistema operativo, en ese caso existe una solución práctica, simplemente editamos el archivo /boot/grub/menu.lst y agregamos lo siguiente: title Windows XP root (hd0,0) makeactive chainloader +1 map (hd0) (hd1) map (hd1) (hd0) Con esto lo mas probable es que grub encuentre a…

  • TCL/TK y AMSN

    Si bien amsn es un exelente cliente de mensajeria MSN en Linux, este funciona usando las librerias TCL/TK. TCL8.4 Tiene ciertos problemas de estabilidad con versiones de kernel 2.6.X , problemas que no existían en la version 8.3. En realidad se puede instalar varias versiones tcl al mismo tiempo, pero… ¿Como configuro la version a…

  • Flisol Santiago 2009

    Flisol Santiago 2009, ya culminó uno de los eventos del año en lo que open source se refiere. Antes de ir a presenciar charlas vi el listado disponible tanto en el evento de Valparaíso y Santiago, ambos cargados a lo miscelaneo, sin embargo en Santiago algo de provecho se le podía sacar, asi que me…