Re: [CentOS-es] [IPTables] Opinion sobre un Firewall con DROP por defecto ?

2015-03-30 Por tema José Roberto Alas
El 29 de marzo de 2015, 7:56 p. m., angel jauregui darkdiabl...@gmail.com escribió: Pues para empezar visiblemente las reglas estan bien, pero cuando levanto el firewall los puertos pasan de open a filtered, y no permite conectar Muy interesante esta explicación, espero te sirva

Re: [CentOS-es] [IPTables] Opinion sobre un Firewall con DROP por defecto ?

2015-03-30 Por tema angel jauregui
La regla que hice para evitar problemas es que la politica OUTPUT sea ACCEPT, y solo DROP para INPUT y FORWARD, despues declarar los puertos tcp/udp con regla INPUT y FORWARD en ACCEPT, asi no da problema. Pero OJO, veo que el server jala todo bien, el problema que veo ahora es DESDE ADENTRO, no

[CentOS-es] Maquina Virtual (Lector de cd)

2015-03-30 Por tema David González Romero
Bueno de nuevo con la MV, todo está super bien con mis MV y el KVM; ahora me encontré con el hecho de que las MV no ven mi Lector de CD. Las apague y mire la configuración pero no me deja escoger el /dev/sdr0 que es el que el mismo pone como mi lector de CD. Hay que configurar algo, ya he mirado

Re: [CentOS-es] [IPTables] Opinion sobre un Firewall con DROP por defecto ?

2015-03-30 Por tema José Roberto Alas
El 30 de marzo de 2015, 11:28 a. m., angel jauregui darkdiabl...@gmail.com escribió: Vaya, se me hace raro que nadie lo comentara, pero hay que ponerle reglas a OUPUT porque sino jamas se abre el puerto. Si tienes razón. Lo que pasa que en mi caso tengo algunas configuracion al contrario, abro

Re: [CentOS-es] [IPTables] Opinion sobre un Firewall con DROP por defecto ?

2015-03-30 Por tema angel jauregui
Vaya, se me hace raro que nadie lo comentara, pero hay que ponerle reglas a OUPUT porque sino jamas se abre el puerto. El 29 de marzo de 2015, 20:56, angel jauregui darkdiabl...@gmail.com escribió: Pues para empezar visiblemente las reglas estan bien, pero cuando levanto el firewall los

Re: [CentOS-es] [IPTables] Opinion sobre un Firewall con DROP por defecto ?

2015-03-30 Por tema angel jauregui
Solucionado: iptables -A INPUT -s MI.ip -p tcp -j ACCEPT iptables -A INPUT -s MI.ip -p udp -j ACCEPT iptables -A INPUT -s MI.ip -p icmp -j ACCEPT Ya puedo consultar de mi server hacia afuera... Saludos ! El 30 de marzo de 2015, 13:01, angel jauregui darkdiabl...@gmail.com escribió: La regla