miércoles, 16 de enero de 2013

Chuleta sencilla ip tables


Crearemos un archivo .sh con el siguiente contenido:


#!/bin/bash

#Limpia las reglas establecidas anteriormente

iptables -F

#Acepto todas las reglas(entradas,salidas y envios)

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

#Reglas para localhost

iptables -A IMPUT -i lo -j  ACCEPT
iptables -A OUTPUT -o lo -j  ACCEPT

#Dar todos los permisos a una dirección ip

iptables -A IMPUT -s 172.20.20.102 -j ACCEPT

#Al resto de peticiones las deniego

iptables -A IMPUT -ip tcp --dport 1:1024 -j DROP

No hay comentarios:

Publicar un comentario