miércoles, 25 de octubre de 2017

Firewalls por defecto ACCEPT y DROP

1 comentario:

  1. #!/bin/sh

    echo 'Firewall Politica por Defecto ACCEPT’

    iptables -X
    iptables -F
    iptables -Z
    iptables -t nat -F

    #Politica por Defecto ACCEPT

    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT

    echo 1 > /proc/sys/net/ipv4/ip_forward

    #IP administrador 1 - IP Servidor 1 SSH
    iptables -A FORWARD -s 10.0.1.35 -d 10.0.2.6 -p tcp --dport 22 -j ACCEPT

    #IP administrador 2 - IP Servidor 2 SSH
    iptables -A FORWARD -s 10.0.1.34 -d 10.0.2.7 -p tcp --dport 22 -j ACCEPT

    #Aceptar las peticiones de LAN a los servidores Web
    iptables -A FORWARD -s 10.0.1.0/24 -d 10.0.2.0/24 -p tcp --dport 80 -j ACCEPT

    iptables -A FORWARD -p tcp --dport 22 -j DROP

    echo 'Termino'

    ########################################################

    #!/bin/sh

    echo 'Firewall Politica por Defecto DROP'

    iptables -X
    iptables -F
    iptables -Z
    iptables -t nat -F

    #Politica por Defecto

    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP

    echo 1 > /proc/sys/net/ipv4/ip_forward

    iptables -A INPUT -s 10.0.1.35 -j ACCEPT
    iptables -A OUTPUT -d 10.0.1.35 -j ACCEPT
    iptables -A INPUT -s 10.0.1.34 -j ACCEPT
    iptables -A OUTPUT -d 10.0.1.34 -j ACCEPT

    #SSH Permisos para el administrador 1 al Servidor 1
    iptables -A FORWARD -s 10.0.1.35 -d 10.0.2.6 -p tcp --dport 22 -j ACCEPT
    iptables -A FORWARD -s 10.0.2.6 -d 10.0.1.35 -p tcp --sport 22 -j ACCEPT

    #SSH Permisos para el administrador 2 al Servidor 2
    iptables -A FORWARD -s 10.0.1.34 -d 10.0.2.7 -p tcp --dport 22 -j ACCEPT
    iptables -A FORWARD -s 10.0.2.7 -d 10.0.1.34 -p tcp --sport 22 -j ACCEPT

    #Permisos para LAN al Servidor 1
    iptables -A FORWARD -d 10.0.2.6 -p tcp --dport 80 -j ACCEPT
    iptables -A FORWARD -s 10.0.2.6 -p tcp --sport 80 -j ACCEPT

    #Permisos para LAN al Servidor 2
    iptables -A FORWARD -d 10.0.2.7 -p tcp --dport 80 -j ACCEPT
    iptables -A FORWARD -s 10.0.2.7 -p tcp --sport 80 -j ACCEPT

    echo 'Termino'

    ResponderEliminar