Miedo a IPTABLES

La mayoria de los usuarios que recien se está iniciando en linux y quiere hacer uso del firewall tiende a usar asistentes gráficos, ya que IPTABLES a simple vista parece demasiado complicado, esto es debido a que las reglas hay que meterlas en modo consola y hay que saber aplicarlas. De los asistentes gráficos que he visto, ninguno aprovecha bien el verdadero poder que IPTABLES tiene.

Hay bastantes manuales y tutoriales en internet para aprender a usar IPTABLES, pero la mayoria viene hecho y solo explica la regla completa.

Si quieren montar un filtro con IPTABLES en una maquina casera, pueden hacer lo siguiente:

(No explicaré el detalle de cada regla, ya que lo haré mas adelante en otro topico)

Paso 1º Creamos un archivo donde Escribiremos las reglas:


#!/bin/sh
iptables -F
# Reglas de Entrada
#Solo permitiremos trafico hacia nuestro PC desde los puertos
#1024 hacia arriba

iptables -A INPUT -d tcp --dport 1024:65535 -j ACCEPT
iptables -A INPUT -d udp --dport 1024:65535 -j ACCEPT
#Permitiremos el trafico entrante DNS, importante para
#resolver URL'S y navegar
iptables -A INPUT -d tcp --dport 53 -j ACCEPT
iptables -A INPUT -d udp --dport 53 -j ACCEPT
# Cualquiera otra que quieran habilitar debe ser agregado antes de RDT

# RDT = Regla de denegacion total (Todo lo que no coincida con
#las reglas anteriores será rechazado).

iptables -A INPUT -j DROP

#Reglas Salientes
#Con esto deberiamos poder ir a cualquier lugar sin problemas
iptables -A OUTPUT -d tcp --dport 1:65535 -j ACCEPT
iptables -A OUTPUT -d udp --dport 1:65535 -j ACCEPT

Asi de simple, guarden el archivo como iptables.sh y ejecutenlo con permisos de super usuario

sh iptables.sh

Ahoran en la consola podrán ver las reglas cargadas con el comando iptables -L o iptables -L -n

Prueben como anda el filtro y de estar todo OK, copienlo (en el caso de debian o ubuntu) en el directorio /etc/init.d/ y lo hacen arrancar al inicion con una herramienta como sysvconfig XD .

Con eso ya deben tener las reglas cargadas desde el inicio. Si algo anda mal con el firewall, la forma de borrar las reglas y dejar el firewall muerto es
iptables -F

NOTA. Las reglas se aplican en forma descendente, si se encuentra una coinsidencia en una de las reglas, inmediatamente se aplicará la accion ACCEPT o DROP (Rechazar en forma silenciosa). REJECT tambien puede ser usadoo como acción de rechazo, pero a diferencia de DROP, REJECT envia un mensaje ICMP al origen, que dice “Destino Inalcanzable”

Simple y Bonito XD

Publicaciones Similares

  • Savage4 GT 16MB AGP en xserver – xorg

    Excelente, siempre habia tenido que instalar drivers brujos a mi tarjeta para que el vejestorio pudiera usar su aceleracion por hardware en Linux. Hace poco hice un upgrade de sistema e instale el x-org 7, para ser preciso la version 7.0.20 junto a xserver-xorg-video-savage 2.0.2.3-4, todo disponible en repositorios oficiales de Debian Etch :D. No…

  • Debian SID y KDE 3.4

    Recién estoy volviendo a mis andanzas en la red desde Linux, ya que por el bien de la ciencia, apliqué un formateo para guardar en orden algunis paquetes de sistema yaprovechar de probar SID y kde 3.4 en Debian. HAsta el momento se ha comportado bien. Si alguien quiere actualizar su Debian a kde 3.4…

  • Iptables

    Configurar IPTABLES Regla de entrada (filtro) iptables -A INPUT ….. Regla de Salida iptables -A OUTPUT ….. Opciones -p [protocolo TCP o UDP] -s [ip de origen/mascara] -d [ip de destino/mascara] –dport [puerto de destino] –sport [puerto de origen] -i [Interface de entrada eth0, eth1] -o [Interfaz de salida eth0, eth1] -j [Accion a realizar…

  • Sistema de archivos XFS / GNU LINUX

    Tiempo atrás al ver que mi distribucion estaba demasiado dañada con paquetes mutantes (Debian) me decidí a probar un sistema de archivos alternativo XFS de SGI. Luego de investigar un poco en google, diversos sitios hablaban de un sistema estable, sólido, robusto y con un journal excelente. Luego de instalar y testear en 2 maquinas…

  • Gran mejora de Skype

    hace tiempo que no usaba este programilla, y ahora que lo volví a instalar pude darme cuenta que ya es capaz de guardar las listas de usuarios en su servidor, lo que antes no pasaba y causaba que al formatear un PC que tenia skype, perdía todos los contactos. Está bastante bueno este software, es…