ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Comandos básicos iptables


Enviado por   •  19 de Abril de 2023  •  Tutoriales  •  338 Palabras (2 Páginas)  •  39 Visitas

Página 1 de 2

MANUAL DE REFERENCIA DE ipTABLES

Para permitir el tráfico de conexiones ya establecidas en todas las cadenas de una tabla iptables, puedes agregar la siguiente regla:

iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

Estas reglas permiten el tráfico que pertenece a conexiones ya establecidas o relacionadas a través de todas las cadenas de la tabla. La opción "-m conntrack" indica que se utilizará el módulo "conntrack" para hacer coincidir las conexiones establecidas y relacionadas.

La opción "--ctstate ESTABLISHED,RELATED" coincide con cualquier paquete que pertenezca a una conexión ya establecida o relacionada.

La opción "-j ACCEPT" indica que los paquetes coincidentes deben ser aceptados y procesados por la cadena correspondiente.

Es importante recordar que estas reglas deben ser agregadas después de cualquier otra regla que restrinja el tráfico.

Para borrar reglas en iptables, debes seguir los siguientes pasos:

  1. Primero, debes identificar la regla que deseas eliminar. Puedes hacer esto ejecutando el comando iptables -L --line-numbers para ver todas las reglas activas junto con su número de línea.
  2. Una vez identificada la regla que deseas eliminar, utiliza el comando iptables -D <chain> <rule-number> para eliminarla. Donde <chain> es la cadena a la que pertenece la regla (por ejemplo, INPUT, OUTPUT o FORWARD) y <rule-number> es el número de línea de la regla que deseas eliminar.

Por ejemplo, si deseas eliminar la regla número 3 de la cadena INPUT, debes ejecutar el siguiente comando:

arduinoCopy code

iptables -D INPUT 3 

  1. Si deseas eliminar todas las reglas de una cadena en particular, puedes utilizar el comando iptables -F <chain> para eliminar todas las reglas de esa cadena. Por ejemplo, si deseas eliminar todas las reglas de la cadena INPUT, debes ejecutar el siguiente comando:

arduinoCopy code

iptables -F INPUT 

Ten en cuenta que al eliminar una regla, estás eliminando esa regla específica, no necesariamente todas las reglas que se aplican a un paquete en particular. Es posible que otras reglas en otras cadenas aún afecten la decisión de iptables para permitir o denegar un paquete.

...

Descargar como (para miembros actualizados)  txt (2.3 Kb)   pdf (77 Kb)   docx (145.3 Kb)  
Leer 1 página más »
Disponible sólo en Clubensayos.com