iptables

Miguel Oyarzo admin en aim.cl
Jue Ene 6 01:24:44 CLST 2005


At 02:33 p.m. 05/01/2005, Luis Vega wrote:
>  lo que pasa es q este pc
>esta haciendo de firewall y gateway a la vez, lo malo es q con una
>tarjeta de red no se si sera conveniente.

La idea es usar a lo menos 2 tarjetas:  1) la interfaz que conecta tu 
lan   2) la interfaz que conecta con la red publica.


aki ta elproblema, no me resultan algunas reglas del firewall
>por ejemplo esta: iptables -A FORWARD -d 200.28.31.28 -j REJECT

Esta regla funciona bien cuando usas 2 tarjetas de red.
Si usas una sola ip_forward  no sabe si el trafico es de entrada o de 
salida  (-i)  (-o) y te llevará
a la politica por omision. (en tu caso al parecer es ACCEPT)


Saludos,

Miguel Oyarzo
INALAMBRICA
Punta Arenas









Más información sobre la lista de distribución Linux