| Próxima revisión | Revisión previa |
| iptables [2024/05/28 16:13] – creado - editor externo 127.0.0.1 | iptables [2026/02/18 12:35] (actual) – [4. Enmascarar la salida de una red] kasandra |
|---|
| |
| <code> | <code> |
| /sbin/iptables -I INPUT 1 -s 172.24.2.238 -j DROPBloquear la salida a google/sbin/iptables -I FORWARD 1 -s 192.168.0.0/16 -d www.google.com -j DROPo/sbin/iptables -I ZINTERNA-ZEXTERNA 1 -s 192.168.0.0/16 -d www.google.com -j DROP-- Puede usar DROP o REJECT, le primero no avisa, el segundo si | /sbin/iptables -I INPUT 1 -s 172.24.2.238 -j DROP |
| </code> | </code> |
| | Bloquear la salida a google |
| | <code> |
| | /sbin/iptables -I FORWARD 1 -s 192.168.0.0/16 -d www.google.com -j DROP |
| | </code> |
| | o |
| | <code> |
| | /sbin/iptables -I ZINTERNA-ZEXTERNA 1 -s 192.168.0.0/16 -d www.google.com -j DROP |
| | </code> |
| | Puede usar DROP o REJECT, le primero no avisa, el segundo si |
| |
| ==== 2. Permitir la entrada a cierto servidores ==== | ==== 2. Permitir la entrada a cierto servidores ==== |
| |
| <code> | <code> |
| /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE/sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE | /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE |
| | /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE |
| </code> | </code> |
| |
| |
| \\ | \\ |
| | |
| | ==== 9. Proxy transparente ==== |
| |
| |
| <code> | <code> |
| | /sbin/iptables -t nat -I PREROUTING -s 192.168.0.0/16 -i ! eth2 -d ! 192.168.0 .0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128 |
| </code> | </code> |
| | |
| |
| ===== Trucos ===== | ===== Trucos ===== |
| |
| | ===== 1. nf_conntrack: nf_conntrack: table full, dropping packet ==== |
| | |
| | https://kodeslogic.medium.com/how-to-fix-nf-conntrack-table-full-dropping-packet-a5fedc6c463d |
| ===== Problemas ===== | ===== Problemas ===== |
| |
| ==== 1. Si el instale_mrtg.sh no le funciona ==== | ==== 1. Si el instale_mrtg.sh no le funciona ==== |
| |
| -\\ | |
| | |
| |
| <code> | |
| # /sbin/iptables -I ZINTERNA-ZEXTERNA 1 -s 172.24.2.238 -d www.google.com -j DROP#"----------------------------------------"#" Redirect Proxy "#"----------------------------------------"# /sbin/iptables -t nat -I PREROUTING -s 192.168.0.0/16 -i ! eth2 -d ! 192.168.0 .0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128 | |
| </code> | |
| |
| ===== Referencias ===== | ===== Referencias ===== |
| |
| - [[https://www.tecmint.com/linux-iptables-firewall-rules-examples-commands|25 Useful IPtable Firewall Rules Every Linux Administrator Should Know]]\\ | * 25 Useful IPtable Firewall Rules Every Linux Administrator Should Know https://www.tecmint.com/linux-iptables-firewall-rules-examples-commands |
| - https:%%//%%www.unixmen.com/iptables-vs-firewalld/ | * https://www.unixmen.com/iptables-vs-firewalld/ |
| |
| FIN | FIN |
| |
| |
| ---- | |
| |
| __**Advertencia**__ | |
| |
| Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal. | |
| |
| |
| ---- | |
| |
| | |
| |
| ============================================================== | |
| |
| 15-Marzo-2006 J.E.Gomez v1.0 Primera version | |
| |