#Acceso al localhost iptables -A INPUT -i lo -j ACCEPT
#Acceso a nuestra IP todos los paquetes de esa IP son aceptados iptables -A INPUT -s 192.168.2.30 -j ACCEPT
#Acceso al puerto 80 para el servicio web iptables -A INPUT -s 192.168.2.35 -p tcp --dport 80 -j ACCEPT
#Cerrar todo lo demas iptables -A INPUT -p tcp --dport 20:21 -j DROP iptables -A INPUT -p tcp --dport 22 -j DROP #ssh PORT iptables -A INPUT -p tcp --dport 5432 -j DROP #POSTGRESS PORT iptables -A INPUT -p tcp --dport 80 -j DROP
3.- Cambiar permisos del archivo >> chmod 750 Firewall.sh
4.- Asegurarte que las interfaces esten correctamente configuradas
#Acceso a localhost iptables -A INPUT -i lo -j ACCEPT
#Acceso a nuetra IP #iptables -A INPUT -p tcp --dport 80 -j DROP iptables -A INPUT -s 192.168.2.37 -p tcp 80 -j ACCEPT iptables -A INPUT -s 192.168.2.38 -p tcp 80 -j ACCEPT
#Acceso al puerto 80 para el servidor Web iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#Cerrar todo lo demas iptables -A INPUT -p tcp --dport 20:21 -j DROP iptables -A INPUT -p tcp --dport 22 -j DROP iptables -A INPUT -p tcp --dport 5432 -j DROP iptables -A INPUT -p tcp --dport 80 -j DROP
Donde 192.168.2.38 y 37 son las IPs a las que les damos acceso. Para utilizar el servidor web es necesario tener apache instalado, con el comando: pacman -S apache
1.- Instalar iptables
ResponderEliminar>> sudo apt-get install iptables
2.- Crear un archivo de comando shell
>> nano firewall.sh
#!/bin/sh
echo -n Firewall
#Limpiamos las tabla nat de iptables
iptables -F
iptables -t nat -F
#Establecemos políticas por defecto
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
#Comienzan las reglas de filtrado
#Acceso al localhost
iptables -A INPUT -i lo -j ACCEPT
#Acceso a nuestra IP todos los paquetes de esa IP son aceptados
iptables -A INPUT -s 192.168.2.30 -j ACCEPT
#Acceso al puerto 80 para el servicio web
iptables -A INPUT -s 192.168.2.35 -p tcp --dport 80 -j ACCEPT
#Cerrar todo lo demas
iptables -A INPUT -p tcp --dport 20:21 -j DROP
iptables -A INPUT -p tcp --dport 22 -j DROP #ssh PORT
iptables -A INPUT -p tcp --dport 5432 -j DROP #POSTGRESS PORT
iptables -A INPUT -p tcp --dport 80 -j DROP
3.- Cambiar permisos del archivo
>> chmod 750 Firewall.sh
4.- Asegurarte que las interfaces esten correctamente configuradas
Archivo sh que permite el acceso a dos IPs a un servidor web Apache montado localmente:
ResponderEliminar#!/bin/sh
echo Firewall con IPTables
#Limpia las tablas filter y NAT
iptables -F
iptables -t nat -F
#Establece politicas por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
#Comienzan reglas de filtrado
#Acceso a localhost
iptables -A INPUT -i lo -j ACCEPT
#Acceso a nuetra IP
#iptables -A INPUT -p tcp --dport 80 -j DROP
iptables -A INPUT -s 192.168.2.37 -p tcp 80 -j ACCEPT
iptables -A INPUT -s 192.168.2.38 -p tcp 80 -j ACCEPT
#Acceso al puerto 80 para el servidor Web
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#Cerrar todo lo demas
iptables -A INPUT -p tcp --dport 20:21 -j DROP
iptables -A INPUT -p tcp --dport 22 -j DROP
iptables -A INPUT -p tcp --dport 5432 -j DROP
iptables -A INPUT -p tcp --dport 80 -j DROP
Donde 192.168.2.38 y 37 son las IPs a las que les damos acceso. Para utilizar el servidor web es necesario tener apache instalado, con el comando: pacman -S apache
#¡bin/sh
ResponderEliminarecho -n Practica 1 de iptables
iptables -F
iptables -t nat -F
#iptables -L -n
# establece politicas por decfecto
#iptables -P INPUT ACCEPT
#iptables -P OUTPUT ACCEPT
#iptables -P FORWARD ACCEPT
#iptables -t nat -P PREROUTING ACCEPT
#iptables -t nat -P POSTROUTING ACCEPT
# establece politicas por decfecto
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
#ACCESO A LOCAL HOST
iptables -A INPUT -i lo -j ACCEPT
#Accseso a nuestra ip
iptables -A INPUT -s 192.168.2.23 -j ACCEPT
#ACCESO AL PURTO 80 PARA EL SERVIDOR wEB
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#CERRAR TODO LO DEMAS
iptables -A INPUT -p tcp --dport 20:21 -j DROP
iptables -A INPUT -p tcp --dport 22: -j DROP
iptables -A INPUT -p tcp --dport 5432 -j DROP