-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
gente no si a alguno le paso pero ami me pasa hace tiempo y la verdad
que tras vueltas por ahi no saco que es lo que pasa..
el tema es simple .. yo tengo un maquina que debiado a que no es tan
chica y tiene todabia sus prestaciones la uso como un servidorcito
hogare�o de mail, web, y de router para compartir internet entre mi
vesino y yo .. asi se hace mas facil los costes...
hasta ahi todo bien ..
con iptables le cree reglas para el firewall y desde ahi hay que cosas
que a el con window$ no le funcan y otras que ami con ubunto no me
funcionan ... pero lo raro es que ami las cosas que a el no le funcionan
me andan .. y las que ami no me andan a el si ...
osea es bastante loko el tema .. les adjunto aca abajo el script que
arme para el iptables haber si alguien ve algo mal en todo esto...
desde ya muchas gracias..
>#!/bin/bash
>
> echo Configurando el Firewall ---By-Johsep---
>
> # declarando Constantes
> IP="iptables"
> NET="192.168.1.0/0"
> IF_PRIV="eth1"
> IP_PRIV="$(ip addr show dev $IF_PRIV|awk '/global/ { print $2 }')"
> IF_PUB="ppp0"
> IP_PUB="$(ip addr show dev $IF_PUB|awk '/global/ { print $2 }')"
>
> cat << _MSG
>
> --------- [ Informacion de Red ] ------------
>
> Interfaz Publica : .............. $IF_PUB
> Interfaz Privada : .............. $IF_PRIV
>
> IP Publica : .................... $IP_PUB
> IP Privada : .................... $IP_PRIV
> Red Privada : ................... $NET
>
> ---------------------------------------------
>
> _MSG
>
>
> echo Inicializando modulo de Enmascaramiento
> modprobe ipt_MASQUERADE
>
> echo Activando el IP Forwarding
> echo 1 > /proc/sys/net/ipv4/ip_forward
>
>
> echo Limpiando reglas existentes
> $IP -F
> $IP -X
> $IP -Z
> $IP -t nat -F
> $IP -t mangle -F
>
> echo Cambiando politicas por defecto
> $IP -P INPUT DROP
> $IP -P FORWARD DROP
> $IP -P OUTPUT DROP
> $IP -t nat -P PREROUTING ACCEPT
> $IP -t nat -P POSTROUTING ACCEPT
>
> echo Aplicando reglas de filtrado para la tabla INPUT
> $IP -A INPUT -s 127.0.0.1 -i lo -j ACCEPT
> $IP -A INPUT -s $NET -i $IF_PRIV -j ACCEPT
> $IP -A INPUT -i $IF_PUB -s 0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT
> $IP -A INPUT -i $IF_PUB -p tcp --dport 22 -m state --state NEW -j ACCEPT
> $IP -A INPUT -i $IF_PUB -p tcp --dport 25 -m state --state NEW -j ACCEPT
> $IP -A INPUT -i $IF_PUB -p tcp --dport 80 -m state --state NEW -j ACCEPT
>
>
> echo Aplicando reglas de filtrado para la tabla FORWARD
> $IP -A FORWARD -d $NET -i $IF_PUB -o $IF_PRIV -s 0/0 -m state --state
> ESTABLISHED,RELATED -j ACCEPT
> $IP -A FORWARD -s $NET -i $IF_PRIV -o $IF_PUB -d 0/0 -j ACCEPT
>
> echo Aplicando reglas de filtrado para la tabla OUTPUT
> $IP -A OUTPUT -d 127.0.0.1 -o lo -j ACCEPT
> $IP -A OUTPUT -d $NET -o $IF_PRIV -j ACCEPT
> $IP -A OUTPUT -d 0/0 -o $IF_PUB -j ACCEPT
>
> echo Aplicando reglas de Nateo para la tabla PREROUTING
>
> echo Aplicando reglas de Nateo para la tabla POSTROUTING
> $IP -t nat -A POSTROUTING -s $NET -o $IF_PUB -j MASQUERADE
>
> echo Aplicando reglas de Nateo para la tabla OUTPUT
>
>
> ######## Reglas de Logueo ###########
>
> $IP -t nat -A POSTROUTING -s $NET -o $IF_PUB -j LOG --log-prefix `NATTING:'
> $IP -t nat -A POSTROUTING -s !$NET -o $IF_PUB -j LOG --log-prefix
> `INTRUSION!!:'
> $IP -A FORWARD -i $IF_PUB -o $IF_PRIV -p tcp --sport ! 22 -j LOG --log-prefix
> `FWD IN:'
> $IP -A INPUT -i $IF_PUB -s 0/0 -p tcp --dport 22 -j LOG --log-prefix
> `CONEXION SSH:'
> $IP -A INPUT -i $IF_PRIV -s 0/0 -p tcp --dport 22 -j LOG --log-prefix
> `CONEXION SSH INTERNA:'
>
> echo Firewall Configurado ---By-Johsep---
>
PD: las reglas de logueo nunca funcionaron y no se por que..
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
iD8DBQFCm/AildbPnddUHecRAtZLAKCri7uhJGX5rtYt92RTcZE+nOBowgCg4upv
Y/L88n4KBFeYzjwLfudtRbw=
=j4OG
-----END PGP SIGNATURE-----
--
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
/* Publica y encontra trabajo relacionado con softlibre en
http://www.linux.org.ar/modules/jobs/ */
Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]