martes, 14 de marzo de 2017

firewall con iptables

3 comentarios:

  1. 1.- Instalar iptables
    >> sudo apt-get install iptables

    2.- Crear un archivo de comando shell
    >> nano firewall.sh

    #!/bin/sh
    echo -n Firewall

    #Limpiamos las tabla nat de iptables
    iptables -F
    iptables -t nat -F

    #Establecemos políticas por defecto
    iptables -P INPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -t nat -P PREROUTING ACCEPT
    iptables -t nat -P POSTROUTING ACCEPT

    #Comienzan las reglas de filtrado

    #Acceso al localhost
    iptables -A INPUT -i lo -j ACCEPT

    #Acceso a nuestra IP todos los paquetes de esa IP son aceptados
    iptables -A INPUT -s 192.168.2.30 -j ACCEPT

    #Acceso al puerto 80 para el servicio web
    iptables -A INPUT -s 192.168.2.35 -p tcp --dport 80 -j ACCEPT

    #Cerrar todo lo demas
    iptables -A INPUT -p tcp --dport 20:21 -j DROP
    iptables -A INPUT -p tcp --dport 22 -j DROP #ssh PORT
    iptables -A INPUT -p tcp --dport 5432 -j DROP #POSTGRESS PORT
    iptables -A INPUT -p tcp --dport 80 -j DROP

    3.- Cambiar permisos del archivo
    >> chmod 750 Firewall.sh

    4.- Asegurarte que las interfaces esten correctamente configuradas

    ResponderEliminar
  2. Archivo sh que permite el acceso a dos IPs a un servidor web Apache montado localmente:
    #!/bin/sh
    echo Firewall con IPTables

    #Limpia las tablas filter y NAT
    iptables -F
    iptables -t nat -F

    #Establece politicas por defecto
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT
    iptables -t nat -P PREROUTING ACCEPT
    iptables -t nat -P POSTROUTING ACCEPT

    #Comienzan reglas de filtrado

    #Acceso a localhost
    iptables -A INPUT -i lo -j ACCEPT

    #Acceso a nuetra IP
    #iptables -A INPUT -p tcp --dport 80 -j DROP
    iptables -A INPUT -s 192.168.2.37 -p tcp 80 -j ACCEPT
    iptables -A INPUT -s 192.168.2.38 -p tcp 80 -j ACCEPT

    #Acceso al puerto 80 para el servidor Web
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT

    #Cerrar todo lo demas
    iptables -A INPUT -p tcp --dport 20:21 -j DROP
    iptables -A INPUT -p tcp --dport 22 -j DROP
    iptables -A INPUT -p tcp --dport 5432 -j DROP
    iptables -A INPUT -p tcp --dport 80 -j DROP

    Donde 192.168.2.38 y 37 son las IPs a las que les damos acceso. Para utilizar el servidor web es necesario tener apache instalado, con el comando: pacman -S apache

    ResponderEliminar
  3. #¡bin/sh
    echo -n Practica 1 de iptables
    iptables -F
    iptables -t nat -F
    #iptables -L -n

    # establece politicas por decfecto
    #iptables -P INPUT ACCEPT
    #iptables -P OUTPUT ACCEPT
    #iptables -P FORWARD ACCEPT
    #iptables -t nat -P PREROUTING ACCEPT
    #iptables -t nat -P POSTROUTING ACCEPT


    # establece politicas por decfecto
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP
    iptables -t nat -P PREROUTING ACCEPT
    iptables -t nat -P POSTROUTING ACCEPT

    #ACCESO A LOCAL HOST
    iptables -A INPUT -i lo -j ACCEPT

    #Accseso a nuestra ip
    iptables -A INPUT -s 192.168.2.23 -j ACCEPT

    #ACCESO AL PURTO 80 PARA EL SERVIDOR wEB
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT

    #CERRAR TODO LO DEMAS

    iptables -A INPUT -p tcp --dport 20:21 -j DROP
    iptables -A INPUT -p tcp --dport 22: -j DROP
    iptables -A INPUT -p tcp --dport 5432 -j DROP

    ResponderEliminar