Chain RH-Firewall-1-INPUT (1 references)
Wladimir Torres Correa
wladimir en mpudahuel.cl
Lun Dic 17 15:58:55 CLST 2007
El lun, 17-12-2007 a las 12:20 -0300, Carlos Sepúlveda escribió:
> On 17/12/2007, Wladimir Torres Correa <wladimir en mpudahuel.cl> wrote:
> > Al realizar un: /sbin/iptables -L, o iptables -nL,me aparecen las
> > cadenas: Input,Forward, Output y una curiosa que no he logrado
> > comprender: Chain RH-Firewall-1-INPUT (1 references)
> >
> > Estoy con FC7 y he googleado sin éxito.
> >
>
> Holas:
>
> Es posible tires acá la salida completa del comando? Para entender en
> qué contexto te aparece.
> Qué te muestra un system-config-firewall ?
> Parece ser las reglas por defecto que se crean cuando seleccionas
> firewall activo en el wizzard de instalación.
>
> Saludos
Efectivamente creo que son las reglas por defecto. Creo que la respuesta
de M. Ramirez intenta aclarar el por que del asunto, que en definitiva
es lo que nos complica.Su génesis.
La salida de:/sbin/iptables -nL
Chain INPUT (policy ACCEPT)
target prot opt source destination
RH-Firewall-1-INPUT all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with
icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain RH-Firewall-1-INPUT (1 references)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type
255
ACCEPT esp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT ah -- 0.0.0.0/0 0.0.0.0/0
ACCEPT udp -- 0.0.0.0/0 224.0.0.251 udp
dpt:5353
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp
dpt:631
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp
dpt:631
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state
RELATED,ESTABLISHED
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:25
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:21
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:22
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:80
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW
tcp dpt:443
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with
icmp-host-prohibited
Gracias por vuestra deferencia.
Más información sobre la lista de distribución Linux