Re: Squid como transparent proxy e iptables

2007-04-12 Por tema Iñaki Baz Castillo
El 12/04/07, Jorge Giménez [EMAIL PROTECTED] escribió: Hola. Perdón. ¿Este mensaje llega sin formato?. Llega sin formato, pero sigues haciendo Top-Posting: http://es.wikipedia.org/wiki/Top-posting Te pido por favor que dediques 5 minutos a leer las normas que con el objetivo de mantener la

RE: Squid como transparent proxy e iptables

2007-04-12 Por tema Jorge Giménez
-Mensaje original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de Iñaki Baz Castillo Enviado el: jueves, 12 de abril de 2007 9:55 Para: [EMAIL PROTECTED] Asunto: Re: Squid como transparent proxy e iptables El 12/04/07, Jorge Giménez [EMAIL PROTECTED] escribió: Hola

Re: Squid como transparent proxy e iptables

2007-04-12 Por tema Iñaki Baz Castillo
El 12/04/07, Jorge Giménez [EMAIL PROTECTED] escribió: Leídas las normas y entendidas. Atentamente, Pues mi más sincero agradecimiento ;) Saludos.

Re: Squid como transparent proxy e iptables

2007-04-12 Por tema Guimi
Jorge Giménez escribió: Hola listeros. Hola Tengo una red montada y la máquina debian haciendo de gateway hacia Internet. Todo funciona hasta aquí correcto. Me alegro Instalé squid y sarg para monitorizar los sitios que se visitan. Si desde el navegador pongo la ip de la máquina

RE: Squid como transparent proxy e iptables

2007-04-12 Por tema Jorge Giménez
-Mensaje original- De: Guimi [mailto:[EMAIL PROTECTED] Enviado el: jueves, 12 de abril de 2007 12:59 Para: [EMAIL PROTECTED] Asunto: Re: Squid como transparent proxy e iptables Pero si intento hacer transparent Proxy y desactivo la opción del Proxy en el navegador,siguiendo

Re: Squid como transparent proxy e iptables

2007-04-12 Por tema Luis Vega
Me da error me dice primero que transparent no es un parámetro reconocido Restarting proxy server: FATAL: Bungled squid.conf line 1: http_port 3128 transparent Squid Cache (Version 2.5.STABLE9): Terminated abnormally. squid. Hay diferencias para hacer un proxy transparente entre las versiones

Re: Squid como transparent proxy e iptables

2007-04-12 Por tema Ernesto Nadir Crespo Avila
:* [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] *En nombre de *Ernesto Crespo *Enviado el:* jueves, 12 de abril de 2007 7:56 *Para:* Jorge Giménez *CC:* [EMAIL PROTECTED] *Asunto:* Re: Squid como transparent proxy e iptables Cuales parámetros colocaste en el squid? Puede ser que te falto decirle al

Squid como transparent proxy e iptables

2007-04-11 Por tema Jorge Giménez
to determine IP address from host name for lists.debian.org The dnsserver returned: Name Error: The domain name does not exist. This means that:” Eth1=Red local iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 ¿Alguna idea? Atentamente, Jorge

Re: Squid como transparent proxy e iptables

2007-04-11 Por tema Ernesto Crespo
for lists.debian.org The dnsserver returned: Name Error: The domain name does not exist. This means that: Eth1=Red local iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128 ¿Alguna idea? Atentamente, Jorge Giménez -- Ernesto Crespo Linux User

Re: Denegar MSN con iptables a una IP

2007-03-22 Por tema Arnau Carrasco
vino muy bien: http://www.linuxparatodos.net/geeklog/article.php?story=20040503153731619 IPTABLES -t mangle -A PREROUTING -p tcp --dport 1863 -j DROP while read msnmessenger ; do $IPTABLES -t mangle -A PREROUTING -d $msnmessenger -j DROP done /etc/reglas-firewall/ip-addresses

Re: Denegar MSN con iptables a una IP

2007-03-22 Por tema Ruben Marcos
denegar conexiones al protocolo MSN y el siguiente manual me vino muy bien: http://www.linuxparatodos.net/geeklog/article.php?story=20040503153731619 IPTABLES -t mangle -A PREROUTING -p tcp --dport 1863 -j DROP while read msnmessenger ; do $IPTABLES -t mangle -A PREROUTING -d

Re: Denegar MSN con iptables a una IP

2007-03-22 Por tema Arnau Carrasco
de cómo denegar conexiones al protocolo MSN y el siguiente manual me vino muy bien: http://www.linuxparatodos.net/geeklog/article.php?story=20040503153731619 IPTABLES -t mangle -A PREROUTING -p tcp --dport 1863 -j DROP while read msnmessenger ; do $IPTABLES -t

Denegar MSN con iptables a una IP

2007-03-21 Por tema Ruben Marcos
?story=20040503153731619 IPTABLES -t mangle -A PREROUTING -p tcp --dport 1863 -j DROP while read msnmessenger ; do $IPTABLES -t mangle -A PREROUTING -d $msnmessenger -j DROP done /etc/reglas-firewall/ip-addresses-msnmessenger Me interesa que solo afecte a una IP o MACHe intentado modificarlo

Re: Denegar MSN con iptables a una IP

2007-03-21 Por tema Iñigo Tejedor Arrondo
muy bien: http://www.linuxparatodos.net/geeklog/article.php?story=20040503153731619 IPTABLES -t mangle -A PREROUTING -p tcp --dport 1863 -j DROP while read msnmessenger ; do $IPTABLES -t mangle -A PREROUTING -d $msnmessenger -j DROP done /etc/reglas-firewall/ip-addresses

iptables + IPP2P

2007-03-12 Por tema [EMAIL PROTECTED]
Hola, lista estuve probando iptables + módulo ipp2p (0.8.0 y 0.8.2) para controlar el trafico p2p como emule, ares, etc. Puedo compilarlo sin errores, probe con distintas versiones de iptables (1.2.11, 1.3.5, 1.3.6 y 1.3.7) pero sin embargo no me funciona con Ares. (Algunas veces si funciona

RE: iptables + IPP2P

2007-03-12 Por tema Alan J . Córdoba Rodriguez
-Mensaje original- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] Enviado el: Lunes, 12 de Marzo de 2007 01:17 p.m. Para: debian-user-spanish@lists.debian.org Asunto: iptables + IPP2P Hola, lista estuve probando iptables + módulo ipp2p (0.8.0 y 0.8.2) para controlar el trafico

duda de iptables

2007-02-22 Por tema Mariano Cediel
: Conexión casa (X) - equipo interno (I) No funciona Si a (G) le quito el firewall funciona .. por lo que es problema del firewall (no de rutas ni nada de eso) Ahora bien qué es lo que está fallando del firewall ? Ni idea. Le he puesto la regla ... iptables -A FORWARD -d $IP_TUNEL -j ACCEPT (y

direccionar correo ip con iptables

2007-01-31 Por tema robin ros
que no soy el spammer). Quisiera poder redireccionar mi correo saliente (uso imap-courier, postfix, sendmail) por la otra ip, pero no se como hacerlo, soy muy nuevo con iptable, mi anterior jefe habia dejado un script con iptables para el firewall, necesito modificarlo para esto, alguien

Re: direccionar correo ip con iptables

2007-01-31 Por tema Mario Tello
encuentra esta, por lo que no soy el spammer). Quisiera poder redireccionar mi correo saliente (uso imap-courier, postfix, sendmail) por la otra ip, pero no se como hacerlo, soy muy nuevo con iptable, mi anterior jefe habia dejado un script con iptables para el firewall, necesito modificarlo para

Duda con Iptables

2007-01-25 Por tema Rhonny Lanz
Buenas tardes lista, Tengo una duda en un Iptables, resulta que no me esta dejando imprimir en red. cuando tengo el iptables levantado los archivos se quedan en cola, pero cuando lo detengo puedo imprimir sin ningun problema. Yo aplique estas lineas para abrir el puerto ipp, pero aun asi nada

Proxy POP3 (iptables+p3scan+clamav+spamassassin)

2007-01-09 Por tema Guimi
(iptables), que haga de proxy transparente web (ya puestos le he instalado squid) y que haga de proxy transparente POP3 con antivirus y antispam (p3scan+clamav+spamassassin), detallando como configurar la red, ssh... además de los paquetes mencionados. Ahora quiero añadirle OpenVPN, pero acabo

Re: Proxy POP3 (iptables+p3scan+clamav+spamassassin)

2007-01-09 Por tema Marcos Delgado
2007/1/9, Guimi [EMAIL PROTECTED]: Hola, Hola Así que he hecho un manual, creo que bastante detallado, sobre como instalar un equipo que haga de cortafuegos con NAT y un par de redirecciones (iptables), que haga de proxy transparente web (ya puestos le he instalado squid) y que haga de proxy

Re: Proxy POP3 (iptables+p3scan+clamav+spamassassin)

2007-01-09 Por tema Joaquín Prieto
redirecciones (iptables), que haga de proxy transparente web (ya puestos le he instalado squid) y que haga de proxy transparente POP3 con antivirus y antispam (p3scan+clamav+spamassassin), detallando como configurar la red, ssh... además de los paquetes mencionados. Ahora quiero añadirle

Un Panel de Control para Iptables y Squid ¿?

2006-11-11 Por tema Tuzk
con MicroLinuxII pero veo que no es Opensource. Que panel de control me recomendarian en este caso para Squid y Iptables (Los 2 en un mismo panel). Grasias por su atencion

Re: Un Panel de Control para Iptables y Squid ¿?

2006-11-11 Por tema Alwar
control) buscando en Internet me encontre con MicroLinuxII pero veo que no es Opensource. Que panel de control me recomendarian en este caso para Squid y Iptables (Los 2 en un mismo panel). Grasias por su atencion Yo no conozco ninguno, pero si sabes php y un poco de shell creo que podrias hacer uno

Re: Un Panel de Control para Iptables y Squid ¿?

2006-11-11 Por tema Luis Lezcano Airaldi
interefaz web (panel de control) buscando en Internet me encontre con MicroLinuxII pero veo que no es Opensource. Que panel de control me recomendarian en este caso para Squid y Iptables (Los 2 en un mismo panel). Grasias por su atencion Yo utilizo a veces el webmin, que trae módulos para

Re: Un Panel de Control para Iptables y Squid ¿?

2006-11-11 Por tema Felipe Tornvall N.
(panel de control) buscando en Internet me encontre con MicroLinuxII pero veo que no es Opensource. Que panel de control me recomendarian en este caso para Squid y Iptables (Los 2 en un mismo panel). Grasias por su atencion stfw pero busca en distrowatch.org creo ipcop o smoothwall o

Re: Un Panel de Control para Iptables y Squid ¿?

2006-11-11 Por tema Felipe Tornvall N.
no quiere saber nada de consola y comandos , quiere una interefaz web (panel de control) buscando en Internet me encontre con MicroLinuxII pero veo que no es Opensource. Que panel de control me recomendarian en este caso para Squid y Iptables (Los 2 en un mismo panel). Grasias por su

Re: Router con iptables

2006-10-21 Por tema Alejandro Bárcena Campos
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Zenkius wrote: Hola a todos! Estoy tratando de montar un router con iptables desde hace algún tiempo y no logro hacer que funcione. He decidido escribir a la lista porque ya no sé qué hacer y la mayoría de los ejemplos y manuales que aparecen

Re: Router con iptables

2006-10-21 Por tema Pablos
El vie, 20-10-2006 a las 17:55 -0500, Zenkius escribió: Hola a todos! Estoy tratando de montar un router con iptables desde hace algún tiempo y no logro hacer que funcione. He decidido escribir a la lista porque ya no sé qué hacer y la mayoría de los ejemplos y manuales que aparecen en

Router con iptables

2006-10-20 Por tema Zenkius
Hola a todos!Estoy tratando de montar un router con iptables desde hace algúntiempo y no logro hacer que funcione. He decidido escribir a la listaporque ya no sé qué hacer y la mayoría de los ejemplos y manuales que aparecen en internet son destinados un ambiente muy diferente alque quiero

Re: Router con iptables

2006-10-20 Por tema Zenkius
: Fri, 20 Oct 2006 17:55:35 -0500 Hola a todos!Estoy tratando de montar un router con iptables desde hace algúntiempo y no logro hacer que funcione. He decidido escribir a la listaporque ya no sé qué hacer y la mayoría de los ejemplos y manuales que aparecen en internet son destinados un ambiente muy

Re: Router con iptables

2006-10-20 Por tema Angel Claudio Alvarez
El vie, 20-10-2006 a las 17:55 -0500, Zenkius escribió: Hola a todos! Estoy tratando de montar un router con iptables desde hace algún tiempo y no logro hacer que funcione. He decidido escribir a la lista porque ya no sé qué hacer y la mayoría de los ejemplos y manuales que aparecen en

RE: Consulta sobre firewall con iptables

2006-10-13 Por tema enediel gonzalez
firewall con iptables Date: Fri, 13 Oct 2006 09:28:18 -0500 Saludos a todos.. Tengo configurado el siguiente escenario: -- INTERNET - | Firewall/proxy |- RED LOCAL

Consulta sobre firewall con iptables

2006-10-13 Por tema CRUZ ARRUNATEGUI Cesar
Saludos a todos.. Tengo configurado el siguiente escenario: -- INTERNET - | Firewall/proxy |- RED LOCAL |

iptables-p2p

2006-10-05 Por tema Pablos
Estoy intentando compilar el iptables-p2p encontre este tutorial en portugues pero no fue de mucha ayuda, alguno me puede ayudar ?? pude compilar el kernel con layer 7 y el ipp2p pero me falsta el iptables-p2p para agarra bien todo el p2p !! iptables-p2p-0.3.0a, iptables-1.2.11, Debian, Kernel

Re: cortar conexiones establecidas con iptables

2006-10-04 Por tema Javier de Miguel Rodríguez
Roberto Pereyra escribió: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Si, con una herramienta que se llama conntrackd Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente

Re: cortar conexiones establecidas con iptables

2006-10-04 Por tema norwegian
Aupa! Hay una herramienta bastante útil, que si no recuerdo mal tenía un bug para kernels 2.6 y supongo que ya se ha arreglado. Se llama cutter y sirve, precisamente, para terminar conexiones establecidas. Norwegian -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe.

[debian sarge] Firewall - iptables

2006-10-04 Por tema Andres Gonzalez
Gente, Estoy instalado un firewall con debian (sarge) iptables+snort+acid. La duda que me surge es si hay alguna aplicación que tome las alertas generadas por snort y realize alguna acción (bloquear IP, etc.) ? Desde ya muchas gracias por la información. Saludos!!! Andres -- AGD

Re: [debian sarge] Firewall - iptables

2006-10-04 Por tema Javier Ruano
El mié, 04-10-2006 a las 16:02 -0300, Andres Gonzalez escribió: Gente, Estoy instalado un firewall con debian (sarge) iptables+snort+acid. La duda que me surge es si hay alguna aplicación que tome las alertas generadas por snort y realize alguna acción (bloquear IP, etc.) ? Desde ya

Iptables y ftp interno

2006-09-22 Por tema Kader Portales Ferrer
Hola lista, tengo el sgte problema, tengo una pc con la que quiero redireccionar todo el acceso hacia un web y un ftp de la una red interna, ya he logrado que el web sea visible pero no así con el ftp, aquí le envío las reglas que he metido en el iptables para la tabla del nat: server1

Re: Iptables y ftp interno

2006-09-22 Por tema Iñaki
reglas que he metido en el iptables para la tabla del nat: server1:~# iptables -L -n -t nat Chain PREROUTING (policy ACCEPT) target prot opt source destination DNAT tcp -- 0.0.0.0/0192.168.159.98 tcp dpt:21 to:192.168.170.7:20 DNAT tcp

Re: Iptables y ftp interno

2006-09-22 Por tema Cristian Mitchell
metido en el iptables para la tabla del nat: server1:~# iptables -L -n -t nat Chain PREROUTING (policy ACCEPT) target prot opt source destination DNAT tcp -- 0.0.0.0/0192.168.159.98 tcp dpt:21 to:192.168.170.7:20 DNAT tcp -- 0.0.0.0/0

Re: Iptables y ftp interno

2006-09-22 Por tema Max Raul Cruz Rodriguez
--- [EMAIL PROTECTED] escribió: Hola lista, tengo el sgte problema, tengo una pc con la que quiero redireccionar todo el acceso hacia un web y un ftp de la una red interna, ya he logrado que el web sea visible pero no así con el ftp, Estos modulos son necesarios tenerlos montados en el

Re: Usar archivo en iptables

2006-09-13 Por tema Carlos Martinez
Mauricio Rivas escribió: Carlos Martinez escribió: Ricardo Frydman Eureka! escribió: Yo los deniego con route. route add ip reject Y qué ventajas tiene el denegarlos con route y no con iptables -j DROP? Al denegarlos con route, evitas que la conexion se establezca y por ende

Re: cortar conexiones establecidas con iptables

2006-09-08 Por tema Francisco G.
Roberto Pereyra wrote: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente mantienen las conexiones. Gracias por cualquier

Re: cortar conexiones establecidas con iptables

2006-09-08 Por tema Carlos Martinez
Roberto Pereyra escribió: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente mantienen las conexiones. Gracias por cualquier ayuda

Re: cortar conexiones establecidas con iptables

2006-09-08 Por tema Roberto Pereyra
2006/9/8, Carlos Martinez [EMAIL PROTECTED]: Roberto Pereyra escribió: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente

Re: Usar archivo en iptables

2006-09-08 Por tema Carlos Martinez
Ricardo Frydman Eureka! escribió: Yo los deniego con route. route add ip reject Y qué ventajas tiene el denegarlos con route y no con iptables -j DROP? -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: Usar archivo en iptables

2006-09-08 Por tema Mauricio Rivas
Carlos Martinez escribió: Ricardo Frydman Eureka! escribió: Yo los deniego con route. route add ip reject Y qué ventajas tiene el denegarlos con route y no con iptables -j DROP? Al denegarlos con route, evitas que la conexion se establezca y por ende que se evaluen los paquetes

Re: cortar conexiones establecidas con iptables

2006-09-08 Por tema Iñaki
El Viernes, 8 de Septiembre de 2006 14:05, Roberto Pereyra escribió: La idea es poder bloquear las conexiones que estaban establecidas antes de que se corra el script. Gracias por los aportes, voy a ver si los implemento hoy. Roberto, ¿leíste mi sugerencia? la pego aquí de nuevo:

Re: cortar conexiones establecidas con iptables

2006-09-08 Por tema Diego A. Gomez
Roberto Pereyra wrote: las reglas concretas son: echo Bloqueando trafico P2P ## FLUSH de reglas /usr/local/sbin/iptables -F /usr/local/sbin/iptables -X /usr/local/sbin/iptables -Z /usr/local/sbin/iptables -t nat -F /usr/local/sbin/iptables -t mangle -F ## Bloqueo p2p /usr/local/sbin

Re: Usar archivo en iptables

2006-09-07 Por tema Ricardo Frydman Eureka!
El mié, 06 de sep de 2006, a las 04:58:53 -0500, Debian dijo: Saludos... Alguien sabe como usar un archivo externo en Iptables? Externo a que? Tengo una archivo plano con unas direcciones ip's que deseo bloquear como uso este archivo en un for o un while en iptables for i

cortar conexiones establecidas con iptables

2006-09-07 Por tema Roberto Pereyra
Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente mantienen las conexiones. Gracias por cualquier ayuda. roberto -- Ing. Roberto

Re: cortar conexiones establecidas con iptables

2006-09-07 Por tema Iñaki
El Jueves, 7 de Septiembre de 2006 23:56, Roberto Pereyra escribió: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente mantienen

Re: cortar conexiones establecidas con iptables

2006-09-07 Por tema manuel_nazar
Roberto Pereyra escribió: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente mantienen las conexiones. Gracias por cualquier ayuda

Re: cortar conexiones establecidas con iptables

2006-09-07 Por tema manuel_nazar
Roberto Pereyra escribió: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente mantienen las conexiones. Gracias por cualquier ayuda

Re: cortar conexiones establecidas con iptables

2006-09-07 Por tema Iñaki
El Viernes, 8 de Septiembre de 2006 00:42, [EMAIL PROTECTED] escribió: Roberto Pereyra escribió: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones

Re: cortar conexiones establecidas con iptables

2006-09-07 Por tema Diego A. Gomez
Roberto Pereyra wrote: Hola ¿Alguien sabe como cortar en un firewall con iptables las conexiones establecidas ? Yo quiero a determinada hora cambiar las reglas del firewall, pero cuando lo hago las conexiones establecidas anteriormente mantienen las conexiones. Gracias por cualquier ayuda

Usar archivo en iptables

2006-09-06 Por tema Debian
Saludos... Alguien sabe como usar un archivo externo en Iptables? Tengo una archivo plano con unas direcciones ip's que deseo bloquear como uso este archivo en un for o un while en iptables Gracias por sus respuestas. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject

Re: Usar archivo en iptables

2006-09-06 Por tema Felipe Tornvall
On Wednesday 06 September 2006 17:58, Debian wrote: Saludos... Alguien sabe como usar un archivo externo en Iptables? Tengo una archivo plano con unas direcciones ip's que deseo bloquear como uso este archivo en un for o un while en iptables Gracias por sus respuestas

Re: Usar archivo en iptables

2006-09-06 Por tema Debian
Felipe, un millón de gracias... Felipe Tornvall escribió: On Wednesday 06 September 2006 17:58, Debian wrote: Saludos... Alguien sabe como usar un archivo externo en Iptables? Tengo una archivo plano con unas direcciones ip's que deseo bloquear como uso este archivo en un for o un

Re: Sobre iptables - Layer7

2006-09-05 Por tema Carlos Martinez
Felipe Tornvall escribió: On Monday 04 September 2006 14:41, Prof. Roman Gelbort wrote: El Lun 04 Sep 2006 15:21, Debianito escribió: Hola a todos! Queria saber si alguien tenia idea como esta el tema de L7 con el iptables empaquetado en Debian, alguien esta al tanto? ¿Algun tutorial

Re: Sobre iptables - Layer7

2006-09-05 Por tema Carlos Martinez
Carlos Martinez escribió: Felipe Tornvall escribió: On Monday 04 September 2006 14:41, Prof. Roman Gelbort wrote: El Lun 04 Sep 2006 15:21, Debianito escribió: Hola a todos! Queria saber si alguien tenia idea como esta el tema de L7 con el iptables empaquetado en Debian, alguien esta

Re: Sobre iptables - Layer7

2006-09-05 Por tema IPv7
iptables empaquetado en Debian, alguien esta al tanto? Yo por ahi eh visto algun doc, sobre como compilar un modulo para denegar peticiones http, y alguna consulta sobre el trabajo en p2p. Ahora en cuanto tenga un poquito mas de tiempo lo busco. ¿Algun tutorial/howto que puedan recomendar? Parece

Re: Sobre iptables - Layer7

2006-09-05 Por tema IPv7
tenia idea como esta el tema de L7 con el iptables empaquetado en Debian, alguien esta al tanto? Yo por ahi eh visto algun doc, sobre como compilar un modulo para denegar peticiones http, y alguna consulta sobre el trabajo en p2p. Ahora en cuanto tenga un poquito mas de tiempo lo busco. Segun

Re: Sobre iptables - Layer7

2006-09-05 Por tema Felipe Tornvall
On Tuesday 05 September 2006 04:00, Carlos Martinez wrote: Felipe Tornvall escribió: On Monday 04 September 2006 14:41, Prof. Roman Gelbort wrote: El Lun 04 Sep 2006 15:21, Debianito escribió: Hola a todos! Queria saber si alguien tenia idea como esta el tema de L7 con el iptables

Sobre iptables - Layer7

2006-09-04 Por tema Debianito
Hola a todos! Queria saber si alguien tenia idea como esta el tema de L7 con el iptables empaquetado en Debian, alguien esta al tanto? ¿Algun tutorial/howto que puedan recomendar? Parece no haber mucha documentacion en ningun lado :-/ Saludos!

Re: Sobre iptables - Layer7

2006-09-04 Por tema Prof. Roman Gelbort
El Lun 04 Sep 2006 15:21, Debianito escribió: Hola a todos! Queria saber si alguien tenia idea como esta el tema de L7 con el iptables empaquetado en Debian, alguien esta al tanto? ¿Algun tutorial/howto que puedan recomendar? Parece no haber mucha documentacion en ningun lado :-/ Hasta

Re: Sobre iptables - Layer7

2006-09-04 Por tema Felipe Tornvall
On Monday 04 September 2006 14:41, Prof. Roman Gelbort wrote: El Lun 04 Sep 2006 15:21, Debianito escribió: Hola a todos! Queria saber si alguien tenia idea como esta el tema de L7 con el iptables empaquetado en Debian, alguien esta al tanto? ¿Algun tutorial/howto que puedan

Iptables y DNAT

2006-08-31 Por tema max
Hola a todos, estoy tratando de utilizar iptables pero tengo un problema con la política DNAT, tengo todas las politicas como DROP y la política DNAT no me funciona :-S La regla es esta: /sbin/iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.3:80 También probé

Re: Iptables y DNAT

2006-08-31 Por tema Cuyoplacas - GMarkus
Tenes el bit de forward activado? # cat /proc/sys/net/ipv4/ip_forward El contenido de este archivo debe ser 1. Suerte - Original Message - From: max [EMAIL PROTECTED] To: debian-user-spanish@lists.debian.org Sent: Thursday, August 31, 2006 3:46 AM Subject: Iptables y DNAT Hola

RV: Problema con DHCP e iptables/squid

2006-08-23 Por tema Elvis Aaron Presley
no son como las de iptables. En iptables se ejecutan todas y si hay dos reglas contradictorias prevalece la última. En squid es diferente, el paquete se chequea contra las reglas por orden y cuando matchea con una, esa es la que vale. Ojo con estas cosas!!! Xd Saludos!! Elvis

No funciona iptables

2006-08-23 Por tema max
Buenas a todos, tengo el siguiente script en iptables pero lo que no logro es que las maquinas de mi LAN con ipta 192.168.1.X pueda salir a la internet. El script del firewall es este: #!/bin/bash /sbin/iptables -F INPUT /sbin/iptables -F OUTPUT /sbin/iptables -F FORWARD /sbin/iptables -F -t

Re: No funciona iptables

2006-08-23 Por tema Cristian Mitchell
2006/8/24, max [EMAIL PROTECTED]: Buenas a todos, tengo el siguiente script en iptables pero lo que no logro es que las maquinas de mi LAN con ipta 192.168.1.X pueda salir a la internet. El script del firewall es este: para empezar son varias las cosas que cambiaria para simplificar solo

Problema con DHCP e iptables/squid

2006-08-22 Por tema Sebastian
Buenas! Tengo configurado en mi red un server proxy con iptables y squid que funciona perfectamente (puerto 80 sale por squid, el resto por nat) Hace poco levante un DHCP en ese server, y asigna ip perfectamente, pero las pc a las que le asigna IP no pueden navegar (el resto que tienen ip fija

Re: Problema con DHCP e iptables/squid

2006-08-22 Por tema Antonio Trujillo Carmona
El mar, 22-08-2006 a las 12:33 -0300, Sebastian escribió: Buenas! Tengo configurado en mi red un server proxy con iptables y squid que funciona perfectamente (puerto 80 sale por squid, el resto por nat) Hace poco levante un DHCP en ese server, y asigna ip perfectamente, pero las pc a las

Re: IPtables -- Router y Firewall

2006-08-18 Por tema j v
Como dice José Luis, es necesario que te documentes muy bien. #aptitude install apt-doc Saludos... -- # José Andrés Viana Valencia - Venezuela Debian GNU/Linux 3.1 Linux Counter #396792 #

Re: Re: IPtables -- Router y Firewall

2006-08-17 Por tema imp.technology (G)
como crear firewall, en la mayoría de las guías me dice como configurarlo, pero no se como empezar. En una guía me dice que debo crearl un script con el comando "nano iptables", bueno inicie uno, ahora me dicen que tengo que hacerlo ejecutable con el comando "chmod", lo hice, lueg

Re: IPtables -- Router y Firewall

2006-08-17 Por tema Francisco Collao Gárate
imp.technology (G) wrote: [...] Necesito información sobre como crear firewall, en la mayoría de las guías me dice como configurarlo, pero no se como empezar. Deberias empezar por mandar texto plano a la lista, luego preguntar en google sobre howtos de iptables y leer mucho, mientras mas te

Re: IPtables -- Router y Firewall

2006-08-17 Por tema Jose Luis Rivas Contreras
proxy transparente y las seguridades del servidor. Necesito información sobre como crear firewall, en la mayoría de las guías me dice como configurarlo, pero no se como empezar. En una guía me dice que debo crearl un script con el comando nano iptables, bueno inicie uno, ahora me dicen que

Re: Consulta de NAT - Iptables

2006-08-16 Por tema Sebastian
Muchas gracias!! con una sola mac me funciono de maravilla. ahora me surgio otro problema, primero te muestro como me quedo el script: MACS_HABILITADAS=/etc/macs.lst for cada_mac in $MACS_HABILITADAS; do iptables -A FORWARD -i $INTIF -o $EXTIF -m mac --mac-source $cada_mac -j ACCEPT done

Re: Consulta de NAT - Iptables

2006-08-16 Por tema Angel Claudio Alvarez
El mié, 16-08-2006 a las 15:11 -0300, Sebastian escribió: Muchas gracias!! con una sola mac me funciono de maravilla. ahora me surgio otro problema, primero te muestro como me quedo el script: MACS_HABILITADAS=/etc/macs.lst for cada_mac in $MACS_HABILITADAS; do iptables -A FORWARD -i

Consulta de NAT - Iptables

2006-08-14 Por tema Sebastian
Buenas! Mediante las siguientes lineas de iptables le doy acceso a internet a toda la red: iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT Lo que necesito hacer es que solo determinadas IPs puedan salir

Re: Consulta de NAT - Iptables

2006-08-14 Por tema Angel Claudio Alvarez
El lun, 14-08-2006 a las 15:34 -0300, Sebastian escribió: Buenas! Mediante las siguientes lineas de iptables le doy acceso a internet a toda la red: iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT

Re: Consulta de NAT - Iptables

2006-08-14 Por tema Matías A. Bellone
Sebastian wrote: Buenas! Mediante las siguientes lineas de iptables le doy acceso a internet a toda la red: iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i $INTIF -o $EXTIF -j ACCEPT Lo que necesito hacer es que solo

Re: Consulta de NAT - Iptables

2006-08-14 Por tema coin
El día 14/08/06, Angel Claudio Alvarez [EMAIL PROTECTED] escribió: El lun, 14-08-2006 a las 15:34 -0300, Sebastian escribió: Buenas! Mediante las siguientes lineas de iptables le doy acceso a internet a toda la red: iptables -A FORWARD -i $EXTIF -o $INTIF -m state --state ESTABLISHED,RELATED -j

Re: [OT]Consulta de NAT - Iptables

2006-08-14 Por tema Angel Claudio Alvarez
El lun, 14-08-2006 a las 16:51 -0500, coin escribió: El día 14/08/06, Angel Claudio Alvarez [EMAIL PROTECTED] escribió: El lun, 14-08-2006 a las 15:34 -0300, Sebastian escribió: Buenas! Mediante las siguientes lineas de iptables le doy acceso a internet

Sobre Script de iptables

2006-07-26 Por tema ciracusa
Hola Lista. Luego de haber leido muchos textos y manuales con scripts de iptables he llegado a lo que creo una buena implementación (al menos para mí), de hecho hoy entro en producción. De todas maneras para evitar cualquier imprevisto quisiera consultarles es si uds. han visto ejemplos que

Re: Sobre Script de iptables

2006-07-26 Por tema Felipe Tornvall
On Wednesday 26 July 2006 22:03, ciracusa wrote: Hola Lista. Luego de haber leido muchos textos y manuales con scripts de iptables he llegado a lo que creo una buena implementación (al menos para mí), de hecho hoy entro en producción. De todas maneras para evitar cualquier imprevisto

Re: iptables (mi masquerading ha dejado de funcionar), alguien me dice que esta mal?

2006-07-17 Por tema Dani
os escribo para deciros que ya me funciona el masquerading (el problema lo tenia con el fichero /etc/network/interfaces, que se me habia desconfigurado, os pongo aqui la configuración correcta por si a alguien le interesa (acordaros que mi caso es que tengo el router en modo bridge, y la maquina

iptables (mi masquerading ha dejado de funcionar), alguien me dice que esta mal?

2006-07-16 Por tema Dani
/proc/sys/net/ipv4/ip_dynaddriptables --flush iptables --table nat --flushiptables -P INPUT ACCEPTiptables -P OUTPUT ACCEPTiptables -P FORWARD ACCEPTiptables -t nat -P PREROUTING ACCEPTiptables -t nat -P POSTROUTING ACCEPTiptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE -- usuario GNU/Linux

Re: iptables (mi masquerading ha dejado de funcionar), alguien me dice que esta mal?

2006-07-16 Por tema Inigo Tejedor Arrondo
-provider i aqui os pego el el script para que funcione el masquerading: echo 1 /proc/sys/net/ipv4/ip_forward echo 1 /proc/sys/net/ipv4/ip_dynaddr iptables --flush iptables --table nat --flush iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t

Re: iptables (mi masquerading ha dejado de funcionar), alguien me dice que esta mal?

2006-07-16 Por tema Dani
255.255.255.0 network 192.168.0.0 broadcast 192.168.0.255 auto ppp0 iface ppp0 inet ppp provider dsl-provider i aqui os pego el el script para que funcione el masquerading: echo 1 /proc/sys/net/ipv4/ip_forward echo 1 /proc/sys/net/ipv4/ip_dynaddr iptables --flush iptables --table nat --flush iptables -P

Re: iptables (mi masquerading ha dejado de funcionar), alguien me dice que esta mal?

2006-07-16 Por tema Alejandro Bárcena Campos
: echo 1 /proc/sys/net/ipv4/ip_forward echo 1 /proc/sys/net/ipv4/ip_dynaddr iptables --flush iptables --table nat --flush iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT iptables -t nat

Re: iptables (mi masquerading ha dejado de funcionar), alguien me dice que esta mal?

2006-07-16 Por tema Dani
?`man interfaces` no muestra nada al respecto, te sugiero lo borres. auto ppp0 iface ppp0 inet ppp provider dsl-provider i aqui os pego el el script para que funcione el masquerading: echo 1 /proc/sys/net/ipv4/ip_forward echo 1 /proc/sys/net/ipv4/ip_dynaddr iptables --flush iptables --table nat

Re: iptables (mi masquerading ha dejado de funcionar), alguien me dice que esta mal?

2006-07-16 Por tema Alejandro Bárcena Campos
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Alejandro Bárcena Campos wrote: # The primary network interface auto eth1 iface eth1 inet static address 192.168.0.3 http://192.168.0.3 netmask 255.255.255.0 http://255.255.255.0 network 192.168.0.0 http://192.168.0.0

Re: iptables para interfaces virtuales

2006-07-11 Por tema Raúl Alexis Betancor Santana
El Martes, 11 de Julio de 2006 04:09, Alejandro Kurchis escribió: Hola, estoy armando un firewall iptables para una Debian que tiene una placa de red eth0 con dos interfaces virtuales agregadas eth0:0 y eth0:1. Mi pregunta se refiere a si es posible que las reglas de iptables trabajen con

Re: triangulo iptables ayuda....

2006-07-11 Por tema Guimi
que te puedo decir es sí, tienes un problema El error puede estar en el iptables, en el equipo cliente... Envía las configuraciones de red[1] de un cliente, del servidor de la DMZ y las partes relevantes del IPtables, a ver si te podemos orientar. [1] (IP, máscara, GW...) e buscado y creo q

Re: triangulo iptables ayuda....

2006-07-11 Por tema Iñaki
? - La regla de Iptables que redirecciona al 80 del Apache en la DMZ, ¿afecta sea cual sea el interfaz de entrada (eth0 o eth1) ? - ¿Tienes algún servidor DNS interno? Veamos lo que pasa cuando un equipo de la LAN contacta con www.dominio.cl: (Suponemos que no tienes un DNS interno). 1º) El

<    5   6   7   8   9   10   11   12   13   14   >