iptables

Wilson Acha acha.wilson en gmail.com
Vie Nov 17 12:29:28 CLST 2006


Aprovechando el tema de iptables, tambien he experimentado algunos
problemas en un escenario parecido al expuesto por Victor, pero en
micaso el problema es poder permitir el acceso del MSN (aunque parezca
raro), mi proxy deja navegar perfectamente y tambien algunos otros
servicios lo que hasta ahora no pude es permitir el uso de MSN tomando
en cuenta que mis politicas por defecto es DROP

aqui les envio algunas opciones que utilice pero ninguna dio resultado


#OP 1
iptables -A OUTPUT -o $WAN_NIC -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
iptables -A OUTPUT -o $LAN_NIC -p tcp --dport 1863 -j ACCEPT

#OP 2
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT

#OP 3
iptables -A INPUT -i $LAN_NIC -s $LAN -p tcp -–dport 1863 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT

#OP 4
iptables -A INPUT -i $LAN_NIC -s $LAN -p tcp -–dport 1863 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
iptables -A INPUT -i $WAN_NIC -p tcp -–sport 1863 -j ACCEPT

#OP 5
iptables -A INPUT -p tcp -–dport 1863 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT

ya no se que mas probar, espero me puedan ayudar

saludos



Más información sobre la lista de distribución Linux