Gmail Calendar Documents Reader Web more »
Recently Visited Groups | Help | Sign in
Google Groups Home
Firewall: implementacion de IPTABLES
There are currently too many topics in this group that display first. To make this topic appear first, remove this option from another topic.
There was an error processing your request. Please try again.
flag
  5 messages - Collapse all  -  Translate all to Translated (View all originals)
The group you are posting to is a Usenet group. Messages posted to this group will make your email address visible to anyone on the Internet.
Your reply message has not been sent.
Your post will appear after it is approved by moderators
 
From:
To:
Cc:
Followup To:
Add Cc | Add Followup-to | Edit Subject
Subject:
Validation:
For verification purposes please type the characters you see in the picture below or the numbers you hear by clicking the accessibility icon. Listen and type the numbers you hear
 
GONZALEZ, Luis  
View profile   Translate to Translated (View Original)
 More options Oct 8 2008, 2:07 pm
From: "GONZALEZ, Luis" <luis.gonza...@aguasbonaerensesamo.com.ar>
Date: Wed, 8 Oct 2008 15:07:44 -0300
Local: Wed, Oct 8 2008 2:07 pm
Subject: Firewall: implementacion de IPTABLES

Buenas tardes, estoy incursionando en la implementación de un firewall sobre
Linux Debian, he leído sobre IPTABLES y me gustaría saber un poco mas del
tema.
La idea es dejar pasar una sola IP Publica (con TCP), después bloquear todo
lo demás.
Si tienen alguna idea de que recaudos tomar...los escucho. Muchas gracias


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Sebastián Bortnik  
View profile   Translate to Translated (View Original)
 More options Oct 8 2008, 2:35 pm
From: Sebastián Bortnik <sebastianbort...@gmail.com>
Date: Wed, 8 Oct 2008 11:35:51 -0700 (PDT)
Local: Wed, Oct 8 2008 2:35 pm
Subject: Re: Firewall: implementacion de IPTABLES
Hola Luis,

Respecto a IPTABLES, trabajo con esta tecnología y es excelente para
configurar firewall. Respecto a los recaudos, solo leer antes de
configurar.

Permitir el acceso a una única IP pública no es dificil, solo debes
publicar los servicios que deseas y restringirlos a una única IP y
nada más.

Para empezar, deberías tener una regla que deniegue el tráfico
entrante (regla por defecto):
-A INPUT -j DROP

Y luego permitirlo puntualmente los servicios y las IPs que vos
desees. Por ejemplo, un servicio http a una única IP:

iptables -A INPUT -p tcp --dport 80 -s 190.10.10.xxx -j ACCEPT

Son solo ejemplos para que tengas una idea de cómo funciona.

Para cerrar, te dejo algunos links de mis marcadores sobre iptables,
el primero es una faq y los otros dos son los comandos básicos. Hay
muchísimos sitios más sobre cómo arrancar con iptables, son los
primeros que saqué de mis marcadores.
h--p://www.faqs.org/docs/iptables/
h--p://iptables.rlworkman.net/spanish/chunkyhtml/x1329.html
h--p://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-rg-es-4/s1-iptables-
options.html

Saludos.

Sebastián Bortnik

On 8 oct, 15:07, "GONZALEZ, Luis"


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Alejandra Stolk  
View profile   Translate to Translated (View Original)
 More options Oct 8 2008, 2:35 pm
From: Alejandra Stolk <ast...@ula.ve>
Date: Wed, 08 Oct 2008 14:05:52 -0430
Local: Wed, Oct 8 2008 2:35 pm
Subject: [forosi:4590] Firewall: implementacion de IPTABLES

Buenas tardes Luis,

Puedes encontrar muchos tutoriales de IPTABLES en Internet...aquí te
mando los que más he utilizado:

http://www.higherpass.com/linux/Tutorials/Iptables-Primer/
http://www.debian.org/doc/manuals/securing-debian-howto/
http://www.faqs.org/docs/iptables/index.html

Para poder ayudarte con una regla en específico tienes que se un poquito
más consiso...a ver...uno necesitaría saber un poco más sobre puerto
destino y fuente y las redes...pero creo que leyendo los tutoriales se
te van a aclarar las dudas, las iptables son bastantes fáciles de
entender una vez que les agarras el truco...no olvides dejar abierto el
acceso de localhost porque sino tú también te quedarás afuera! ;-)

Te recomiendo mucho en manual de cómo asegurar debian que está en el
segundo enlace pues de la misma gente debian y tiene información útil...

Saludos,

Ale Stolk

GONZALEZ, Luis escribió:


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Ulises2k  
View profile   Translate to Translated (View Original)
 More options Oct 8 2008, 4:31 pm
From: Ulises2k <ulise...@gmail.com>
Date: Wed, 8 Oct 2008 17:31:02 -0300
Local: Wed, Oct 8 2008 4:31 pm
Subject: Re: [forosi:4591] Firewall: implementacion de IPTABLES

Luis,

Tambien tenes una GUI (fwbuilder) para construir las reglas.

http://www.fwbuilder.org/

Pero lo que quieres hacer es muy simple, fwbuilder lo puedes usar para cosas
mas complicadas.

Saludos

--
Ulises U. Cuñé
Web: http://www.ulises2k.com.ar

2008/10/8 Alejandra Stolk <ast...@ula.ve>


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
GONZALEZ, Luis  
View profile   Translate to Translated (View Original)
 More options Oct 9 2008, 9:30 am
From: "GONZALEZ, Luis" <luis.gonza...@aguasbonaerensesamo.com.ar>
Date: Thu, 9 Oct 2008 10:30:10 -0300
Local: Thurs, Oct 9 2008 9:30 am
Subject: RE: [forosi:4591] Firewall: implementacion de IPTABLES

Muchas gracias Alejandra Stolk y Sebastián Bortnik esoty leyendo los
tutoriales que me recomendaron y me estan haciendo de mucha ayuda.

Les agradezco mucho.

-----Mensaje original-----
De: forosi@googlegroups.com [mailto:forosi@googlegroups.com]En nombre de
Alejandra Stolk
Enviado el: Miércoles, 08 de Octubre de 2008 03:36 p.m.
Para: forosi@googlegroups.com
Asunto: [forosi:4591] Firewall: implementacion de IPTABLES

Buenas tardes Luis,

Puedes encontrar muchos tutoriales de IPTABLES en Internet...aquí te mando
los que más he utilizado:

http://www.higherpass.com/linux/Tutorials/Iptables-Primer/
<http://www.higherpass.com/linux/Tutorials/Iptables-Primer/>

http://www.debian.org/doc/manuals/securing-debian-howto/
<http://www.debian.org/doc/manuals/securing-debian-howto/>

http://www.faqs.org/docs/iptables/index.html
<http://www.faqs.org/docs/iptables/index.html>

Para poder ayudarte con una regla en específico tienes que se un poquito más
consiso...a ver...uno necesitaría saber un poco más sobre puerto destino y
fuente y las redes...pero creo que leyendo los tutoriales se te van a
aclarar las dudas, las iptables son bastantes fáciles de entender una vez
que les agarras el truco...no olvides dejar abierto el acceso de localhost
porque sino tú también te quedarás afuera! ;-)

Te recomiendo mucho en manual de cómo asegurar debian que está en el segundo
enlace pues de la misma gente debian y tiene información útil...

Saludos,

Ale Stolk

GONZALEZ, Luis escribió:

Buenas tardes, estoy incursionando en la implementación de un firewall sobre
Linux Debian, he leído sobre IPTABLES y me gustaría saber un poco mas del
tema.
La idea es dejar pasar una sola IP Publica (con TCP), después bloquear todo
lo demás.
Si tienen alguna idea de que recaudos tomar...los escucho. Muchas gracias


    Reply to author    Forward  
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
End of messages
« Back to Discussions « Newer topic     Older topic »

Create a group - Google Groups - Google Home - Terms of Service - Privacy Policy
©2010 Google