iptables
Wilson Acha
acha.wilson en gmail.com
Vie Nov 17 12:29:28 CLST 2006
Aprovechando el tema de iptables, tambien he experimentado algunos
problemas en un escenario parecido al expuesto por Victor, pero en
micaso el problema es poder permitir el acceso del MSN (aunque parezca
raro), mi proxy deja navegar perfectamente y tambien algunos otros
servicios lo que hasta ahora no pude es permitir el uso de MSN tomando
en cuenta que mis politicas por defecto es DROP
aqui les envio algunas opciones que utilice pero ninguna dio resultado
#OP 1
iptables -A OUTPUT -o $WAN_NIC -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
iptables -A OUTPUT -o $LAN_NIC -p tcp --dport 1863 -j ACCEPT
#OP 2
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
#OP 3
iptables -A INPUT -i $LAN_NIC -s $LAN -p tcp -–dport 1863 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
#OP 4
iptables -A INPUT -i $LAN_NIC -s $LAN -p tcp -–dport 1863 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
iptables -A INPUT -i $WAN_NIC -p tcp -–sport 1863 -j ACCEPT
#OP 5
iptables -A INPUT -p tcp -–dport 1863 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --sport 1863 -j ACCEPT
iptables -A FORWARD -p tcp --dport 1863 -j ACCEPT
ya no se que mas probar, espero me puedan ayudar
saludos
Más información sobre la lista de distribución Linux