#!/bin/shecho 'Firewall Politica por Defecto ACCEPT’iptables -Xiptables -Fiptables -Ziptables -t nat -F #Politica por Defecto ACCEPT iptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEPTecho 1 > /proc/sys/net/ipv4/ip_forward#IP administrador 1 - IP Servidor 1 SSHiptables -A FORWARD -s 10.0.1.35 -d 10.0.2.6 -p tcp --dport 22 -j ACCEPT#IP administrador 2 - IP Servidor 2 SSHiptables -A FORWARD -s 10.0.1.34 -d 10.0.2.7 -p tcp --dport 22 -j ACCEPT #Aceptar las peticiones de LAN a los servidores Webiptables -A FORWARD -s 10.0.1.0/24 -d 10.0.2.0/24 -p tcp --dport 80 -j ACCEPTiptables -A FORWARD -p tcp --dport 22 -j DROP echo 'Termino'#########################################################!/bin/shecho 'Firewall Politica por Defecto DROP'iptables -Xiptables -Fiptables -Ziptables -t nat -F #Politica por Defecto iptables -P INPUT DROPiptables -P OUTPUT DROPiptables -P FORWARD DROPecho 1 > /proc/sys/net/ipv4/ip_forward iptables -A INPUT -s 10.0.1.35 -j ACCEPTiptables -A OUTPUT -d 10.0.1.35 -j ACCEPT iptables -A INPUT -s 10.0.1.34 -j ACCEPTiptables -A OUTPUT -d 10.0.1.34 -j ACCEPT #SSH Permisos para el administrador 1 al Servidor 1 iptables -A FORWARD -s 10.0.1.35 -d 10.0.2.6 -p tcp --dport 22 -j ACCEPT iptables -A FORWARD -s 10.0.2.6 -d 10.0.1.35 -p tcp --sport 22 -j ACCEPT#SSH Permisos para el administrador 2 al Servidor 2iptables -A FORWARD -s 10.0.1.34 -d 10.0.2.7 -p tcp --dport 22 -j ACCEPT iptables -A FORWARD -s 10.0.2.7 -d 10.0.1.34 -p tcp --sport 22 -j ACCEPT#Permisos para LAN al Servidor 1iptables -A FORWARD -d 10.0.2.6 -p tcp --dport 80 -j ACCEPT iptables -A FORWARD -s 10.0.2.6 -p tcp --sport 80 -j ACCEPT #Permisos para LAN al Servidor 2iptables -A FORWARD -d 10.0.2.7 -p tcp --dport 80 -j ACCEPT iptables -A FORWARD -s 10.0.2.7 -p tcp --sport 80 -j ACCEPT echo 'Termino'
#!/bin/sh
ResponderEliminarecho 'Firewall Politica por Defecto ACCEPT’
iptables -X
iptables -F
iptables -Z
iptables -t nat -F
#Politica por Defecto ACCEPT
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
#IP administrador 1 - IP Servidor 1 SSH
iptables -A FORWARD -s 10.0.1.35 -d 10.0.2.6 -p tcp --dport 22 -j ACCEPT
#IP administrador 2 - IP Servidor 2 SSH
iptables -A FORWARD -s 10.0.1.34 -d 10.0.2.7 -p tcp --dport 22 -j ACCEPT
#Aceptar las peticiones de LAN a los servidores Web
iptables -A FORWARD -s 10.0.1.0/24 -d 10.0.2.0/24 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp --dport 22 -j DROP
echo 'Termino'
########################################################
#!/bin/sh
echo 'Firewall Politica por Defecto DROP'
iptables -X
iptables -F
iptables -Z
iptables -t nat -F
#Politica por Defecto
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -s 10.0.1.35 -j ACCEPT
iptables -A OUTPUT -d 10.0.1.35 -j ACCEPT
iptables -A INPUT -s 10.0.1.34 -j ACCEPT
iptables -A OUTPUT -d 10.0.1.34 -j ACCEPT
#SSH Permisos para el administrador 1 al Servidor 1
iptables -A FORWARD -s 10.0.1.35 -d 10.0.2.6 -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -s 10.0.2.6 -d 10.0.1.35 -p tcp --sport 22 -j ACCEPT
#SSH Permisos para el administrador 2 al Servidor 2
iptables -A FORWARD -s 10.0.1.34 -d 10.0.2.7 -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -s 10.0.2.7 -d 10.0.1.34 -p tcp --sport 22 -j ACCEPT
#Permisos para LAN al Servidor 1
iptables -A FORWARD -d 10.0.2.6 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 10.0.2.6 -p tcp --sport 80 -j ACCEPT
#Permisos para LAN al Servidor 2
iptables -A FORWARD -d 10.0.2.7 -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -s 10.0.2.7 -p tcp --sport 80 -j ACCEPT
echo 'Termino'