====== Iptables ====== ===== Descripción ===== La herramienta para manejar el modulo de netfilter del kernel. En otras palabras el firewall a mano\\ ===== Prerequistos ===== ===== Instalación ===== ===== Configuración ===== ==== 1. Tumbar trafico ==== La entrada de una direccion\\ /sbin/iptables -I INPUT 1 -s 172.24.2.238 -j DROP Bloquear la salida a google /sbin/iptables -I FORWARD 1 -s 192.168.0.0/16 -d www.google.com -j DROP o /sbin/iptables -I ZINTERNA-ZEXTERNA 1 -s 192.168.0.0/16 -d www.google.com -j DROP Puede usar DROP o REJECT, le primero no avisa, el segundo si ==== 2. Permitir la entrada a cierto servidores ==== /sbin/iptables -A FORWARD -p TCP -i eth0 -d 172.14.1.1 --dport 80 -j ACCEPT ==== 3. Proxy transparente - Redirigir el trafico saliente de navegación a squid ==== /sbin/iptables -t nat -I PREROUTING -s 192.168.0.0/16 -i ! eth2 -d ! 192.168.0 .0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128 ==== 4. Enmascarar la salida de una red ==== /sbin/iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE ==== 5. Redirigir el trafico entrante a un servidor - DNAT ==== /sbin/iptables -t nat -A PREROUTING -p TCP -i eth1 -d 200.41.79.34 --dport 53 -j DNAT --to-destination 172.24.13.4 ==== 6. Cambiar la fuente del trafico saliente a un IP -  SNAT ====   /sbin/iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 200.41.79.35 ==== 7. Redirigir el trafico entrante a un servidor  DNAT ==== /sbin/iptables ==== 8. Redirigir el trafico entrante a un servidor  DNAT ==== /sbin/iptables \\ ==== 9. Proxy transparente ==== /sbin/iptables -t nat -I PREROUTING -s 192.168.0.0/16 -i ! eth2 -d ! 192.168.0 .0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128 ===== Trucos ===== ===== 1. nf_conntrack: nf_conntrack: table full, dropping packet ==== https://kodeslogic.medium.com/how-to-fix-nf-conntrack-table-full-dropping-packet-a5fedc6c463d ===== Problemas ===== ==== 1. Si el instale_mrtg.sh no le funciona ==== ===== Referencias ===== * 25 Useful IPtable Firewall Rules Every Linux Administrator Should Know https://www.tecmint.com/linux-iptables-firewall-rules-examples-commands * https://www.unixmen.com/iptables-vs-firewalld/ FIN