Fwd: denegar direccion ip con firewall 2

Lince Leon lince2200 en gmail.com
Dom Mar 22 03:44:32 GMT 2009


Hola amigos:

he estado tratando de denegar las salidas a una determinada ip por medio de
iptables y no sale.... es para una pc y solo tengo una targeta de red eth0

la ip a denegar son todas las que comiencen con 208.69:

esta es mi configuracion actual

#!/bin/bash

echo "Generando reglas iptables..."

# Borramos las reglas de las cadenas y los contadores
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

# Establecemos las políticas por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

# Dejando que salgan paquetes desde mi pc
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -s 192.168.0.0/24 -j ACCEPT

# Filtrando denegando salidas a todas las ip que comiencen con 208.69
iptables -A FORWARD -i eth0 -p tcp -d 208.69.0.0  -j DROP
iptables -A FORWARD -i eth0 -p tcp -s 208.69.0.0  -j DROP

iptables -A INPUT -i eth0 -p tcp -s 192.168.0.0/24 -j DROP
iptables -L -n
echo "iptables aplicado"
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: https://lists.ubuntu.com/archives/ubuntu-pe/attachments/20090322/9ede77a7/attachment.htm 


Más información sobre la lista de distribución ubuntu-pe