Fwd: denegar direccion ip con firewall 2
Lince Leon
lince2200 en gmail.com
Dom Mar 22 03:44:32 GMT 2009
Hola amigos:
he estado tratando de denegar las salidas a una determinada ip por medio de
iptables y no sale.... es para una pc y solo tengo una targeta de red eth0
la ip a denegar son todas las que comiencen con 208.69:
esta es mi configuracion actual
#!/bin/bash
echo "Generando reglas iptables..."
# Borramos las reglas de las cadenas y los contadores
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
# Establecemos las políticas por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
# Dejando que salgan paquetes desde mi pc
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -s 192.168.0.0/24 -j ACCEPT
# Filtrando denegando salidas a todas las ip que comiencen con 208.69
iptables -A FORWARD -i eth0 -p tcp -d 208.69.0.0 -j DROP
iptables -A FORWARD -i eth0 -p tcp -s 208.69.0.0 -j DROP
iptables -A INPUT -i eth0 -p tcp -s 192.168.0.0/24 -j DROP
iptables -L -n
echo "iptables aplicado"
------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: https://lists.ubuntu.com/archives/ubuntu-pe/attachments/20090322/9ede77a7/attachment.htm
Más información sobre la lista de distribución ubuntu-pe